Home
Enterprise Mobility Management - Kaseya R9.1 Documentation
Contents
1. SSL TLS aktiviert Anforderungen f r WebDAV Server NTLM aktiviert wenn Authentifizierung erforderlich ist VSA Host muss Zugriff auf WebDAV Server haben Wenn VSA nicht dasselbe Intranet wie ein WebDAV Server nutzt muss der WebDAV Server auf einer ffentlichen IP Adresse verf gbar sein Aus Sicherheitsgr nden sollte diese IP Adresse nur ber die VSA IP Adresse erreichbar sein Mobile Ger te bertragen ihre Authentifizierungsanforderungen ber die VSA um WebDAV Server zu erreichen Kundenunternehmen sollten die IP Adresse der VSA f r Server die WebDAV Server hosten auf die Positivliste setzen Benutzeroberfl che Enterprise Mobility Management wird als Mobility Modul im Navigationsfeld der VSA identifiziert Das Modul ist um eine einzelne integrierte Benutzeroberfl che angeordnet Dieselben vier Hauptfunktionen verlaufen entlang des oberen Bereichs jeder Seite oder entlang der Seite des Navigationsfeldes Benutzer Ger te Anwendungen Richtlinien Wenn Sie das Mobility Modul zum ersten Mal aufrufen wird eine Kachelansicht der vorhandenen Kundenunternehmen hnlich wie in der Abbildung unten dargestellt anzeigt Jeder im Mobility Modul durchgef hrte Task beginnt mit dieser Benutzeroberfl che LI RECKEN D kadmin Logott dem Kaseya Evaluation Edition LO ers a DENG din mem A Agent Procedures BB auat 00 00 00 No Timer Running New Demo Chev d Co dr EMM Bangalore inc d T
2. EI Audit Policy Assigned Group Total Users Users Active Q Discovery amp io center Low Security Policy Marketing 3 3 DI wem Mobility Users Policies Application Logging Da Monitor Bs Network Monitor 38 Patch Management ke A Remote Control Bid Stem Q Ticketing 5 vPro Erstellen und Konfigurieren einer neuen Richtlinie 1 W hlen Sie auf der Seite Richtlinien das anzuzeigende Kundenunternehmen aus 2 Klicken Sie auf den Link zu einer der aufgef hrten Richtlinien Auf den Details Seiten werden zwei Typen von Profilen angezeigt gt Voreingestellte Profile schreibgesch tzt Kaseya hat die korrekten Einstellungen f r diese Eigenschaften festgelegt Sie m ssen nicht angepasst werden Jede Art der Richtlinie Hoch Mittel und Niedrig hat etwas andere Profileinstellungen Regeln konfigurieren gt Benutzerdefinierte Profile Diese Einstellungen sind kundenspezifisch Erstellen Sie immer eine neue Richtlinie anstatt diese Eigenschaften auf die Standardrichtlinien Hoch Mittel und Niedrig einzustellen de Kaseya Evaluation Edition Den Gen 00 00 00 No Timer Running lt Back to policies BB auat Policy Name LabCorp High Security Policy Save Policy Name Preset MDM Profiles read only Devices Security Profile read only 105 Profile read only Application Logging Da Monitor Custom Profiles Bs Network Monitor Custom MDM Profiles E Patch Management Web Clip Profile R
3. lt Drilldown Men s f r Benutzer Ger te Enterprise Mobility Management Modulvoraussetzungen Anwendungen Richtlinien Active Directory Integration Enterprise Mobility Management verwendet die Active Directory Instanz eines Kundenunternehmens um die Benutzer zu identifizieren die zur Registrierung ihrer mobilen Ger te eingeladen wurden Sicherheitsrichtlinien in Enterprise Mobility Management werden auf ein Ger t basierend auf dessen Zuordnung zu einem Active Directory Benutzer angewandt Enterprise Mobility Management speichert keine Benutzer Anmeldedaten sondern wirkt nur als Relais f r die Active Directory Authentifizierung Unterst tzte mobile Ger te Enterprise Mobility Management unterst tzt die folgenden mobilen Ger te OS Version 7 0 und h her Android Version 4 0 3 und h her Erstversion F r diese Erstversion wird Enterprise Mobility Management nur in lokalen Umgebungen unterst tzt Bei einem Upgrade auf R9 in einer lokalen Umgebung wird Mobile Device Management entfernt und Enterprise Mobility Management hinzugef gt Die Migration von Daten von Mobile Device Management zu Enterprise Mobility Management wird nicht unterst tzt Hinweis Enterprise Mobility Management kann die f r die VSA angegebene externe IP Adresse http help kaseya com webhelp DE VSA 9000000 index asp 248 htm nur zum Zeitpunkt der Installation der VSA oder bei einem Upgrade auf R9 verwenden Eine nderung der externen IP Adress
4. 54 134 136 389 Username Administrator kaseya test Password emm Search Base OlsKaseya Groups DC kaseya DC test Test Connection Resume Later Previous Next Finish Cancel gt Verzeichnistyp Active Directory ist die einzige Option gt Verzeichnis URL mit Port Geben Sie eine LDAP URL ein Der Standardport f r LDAP ist 389 Beispiel ldap 212 54 134 136 389 gt Benutzername Geben Sie einen Active Directory Benutzernamen ein der Zugriff auf den eindeutigen Namen erm glicht der im Feld Suchbasis angegeben ist gt Kennwort Geben Sie das Kennwort ein gt Suchbasis Geben Sie den eindeutigen Namen ein der f r die Suche der drei Benutzergruppen in dieser Instanz von Active Directory verwendet wird die berechtigt sind ihre Ger te mit Enterprise Mobility Management zu registrieren Beispiel OU Kaseya EMM Groups DC company DC com Onboarding Kunden 7 Klicken Sie auf die Schaltflache Testverbindung um Ihre Verbindung mit Active Directory zu berpr fen gt Wenn diese erfolgreich hergestellt ist klicken Sie auf Weiter um Enterprise Mobility Management mit den drei Benutzergruppen die berechtigt sind ihre Ger te mit Enterprise Mobility Management zu registrieren aufzuf llen gt Wenn der Test fehlschl gt berpr fen Sie ob die auf der Assistenten Seite eingegebenen Werte mit Ihrer Konfiguration von Active Directory bereinstimmen Der Test muss erfolgreich sein um mit dem Onb
5. Haupt Assembly des Ger ts unabh ngig von der im Ger t eingelegten SIM Karte Die IMEI Nummer gilt f r GSM WCDMA und iDEN Mobiltelefone ICC Der eindeutige Bezeichner der in ein Ger t eingelegten SIM Karte KMDM Version Die Version der MobileManage Anwendung auf dem Ger t Telefonnummer Die Telefonnummer des Ger ts Einige mobile Ger te haben keine Telefonnummer Datenroaming Wahr oder Falsch WiFi MAC Die MAC ID des Ger ts Ort Zeitzone Die Zeitzone die das Ger t verwendet Letzte geografische Breite Die letzte geografische Breite die das Ger t ausgegeben hat Letzte geografische Lange Die letzte geografische L nge die das Ger t ausgegeben hat Plattform 16 Hersteller Der Hersteller der Geratehardware Verwalten von Ger ten Modellname Der Modellname der Ger tehardware Modell Die Modellnummer der Ger tehardware Funkversion Die Version der Modem Firmware die das Ger t nutzt Wird auch als Basisband bezeichnet Intern gesamt Der gesamte verf gbare Speicherplatz auf der Hardware Intern frei Auf der Hardware verf gbarer und freier Speicherplatz Extern gesamt Der gesamte verf gbare externe Speicherplatz Extern frei Extern verf gbarer und freier Speicherplatz Heimat Netzwerk Original Netzbetreiber Der Hauptdienstanbieter des Ger ts Home MCC Der originale Mobile Country Code des Ger ts Gro e L nder
6. Verwalten von Ger ten LE D kadmin Q Logott dem Kaseya Evaluation Edition e Aes a SIEHE din Agent A Agent Procedures E Audit General Applications App Compliance Logs Messages Location p erating System Q Discovery Platform Type ios ro comer A Manufacturer OS Version 802 D Mobility Model Name Build 3 Mobiity Model Users Radio Version Se Device Information Internal Total ae Name Kaseya bangalore iPad 300ct eege Application Logging ICH External Total K eg Device Identifier 96991267 1044 4661 ae45 d940e9c61 e8e SES Seria N Network monitor We Home Network cc Bp a Home Carrier KMDM Version 8 5 01 too SJ Remote Control Feck E System Data Roaming N amp Ticketing Wi Mac Navigation Mode E Tree Based S vero Phone Number Home MNC Current Network Location Current Carrier Current MCC Timezone Current MINC Last Latitude Last Longitude Registerkarte Allgemein Betriebssystem Typ Der Typ des Betriebssystems auf dem Ger t Betriebssystemversion Die Version des Betriebssystems die das Ger t nutzt Build Die Build Nummer des Betriebssystems Ger tedaten Name Der Name den das Ger t zur eigenen Identifikation verwendet Agent ID Die Kaseya Agent GUID Ger tebezeichner Ein eindeutiger Bezeichner der dem Ger t vom Hersteller zugewiesen wurde Seriell Die Seriennummer des Ger ts IMEI Der eindeutige Bezeichner der
7. Wiederholung an Periodische Zeitplanung bedeutet dass Sie Start und Endtermine f r die Wiederholung einstellen m ssen Audit jetzt ausf hren F hrt sofort ein Audit eines ausgew hlten Ger ts aus Protokolle anfordern Das Ger teprotokoll dient nur f r Kaseya Support Zwecke Das Ger teprotokoll zeigt die tats chlichen Nachrichten an die zwischen VSA und einem ausgew hlten Ger t hin und her gesendet wurden Nachverfolgungsaktionen Sie k nnen auf einem Ger t alle folgenden Nachverfolgungs Aktionen durchf hren Nachverfolgung aktivieren Startet das Standort Tracking der ausgew hlten Ger te Nach dem Start k nnen Sie das Ger t auf einer Karte mithilfe der Registerkarte Standort eines Ger ts nachverfolgen Siehe Ger tedetails anzeigen siehe 15 Nachverfolgung deaktivieren Stoppt das Standort Tracking der ausgew hlten Ger te Aktuellen Standort abfragen Gibt den aktuellen Standort eines ausgew hlten Ger ts auf Anfrage aus aber verfolgt ihn nicht kontinuierlich nach Standortverlauf Zeigt den Standortverlauf eines Ger ts an Messaging Aktionen Sie k nnen auf einem Ger t alle folgenden Messaging Aktionen durchf hren Ansicht Zeigt den Verlauf der an den Benutzer gesendeten Meldungen an Senden Zeigt ein Dialogfenster zur Eingabe und Sendung einer Textnachricht an den Benutzer an Verloren Gefunden Aktionen Sie k nnen auf einem Ger t alle folgenden Verloren Gefun
8. ist iTunes aktiviert Safari zulassen Bei Markierung ist der Safari Webbrowser aktiviert Face Time zulassen Bei Markierung k nnen Benutzer Videoanrufe ber Face Time t tigen und annehmen Automatisches Synchronisieren beim Roaming zulassen Bei Markierung synchronisieren sich Ger te w hrend des Roaming Wenn nicht markiert werden Ger te nur dann synchronisiert wenn ein Benutzer auf das Konto zugreift Siri zulassen Bei Markierung k nnen Benutzer Siri Sprachbefehle oder Diktat verwenden Sprachwahl zulassen Bei Markierung k nnen Benutzer durch Sprachbefehle w hlen In App Purchase zulassen Bei Markierung k nnen Benutzer In App K ufe vornehmen Eingabe des Benutzerkennworts f r iTunes Store bei allen Eink ufen erzwingen Bei Markierung m ssen Benutzer vor dem Einkaufen ihr Apple ID Kennwort eingeben Normalerweise gibt es eine kurze Aufschubzeit nach einem Einkauf bevor Benutzer sich f r weitere Eink ufe erneut authentifizieren m ssen Regeln konfigurieren Multiplayer Spiele zulassen Bei Markierung k nnen Benutzer Multiplayer Spiele im Game Center spielen Hinzuf gen von Game Center Freunden zulassen Bei Markierung k nnen Benutzer Freunde im Game Center hinzuf gen Betrugswarnung erzwingen Bei Markierung warnt Safari Benutzer wenn besuchte Websites als betr gerisch oder gef hrlich eingestuft werden JavaScript aktivieren Bei Markierung f hrt Safari JavaScript auf W
9. k nnen mehr als einen Mobile Country Code haben Home MNC Der Mobile Network Code f r den Originalbetreiber Carrier des Ger ts Aktuelles Netzwerk Aktueller Netzbetreiber Der Netzbetreiber den das Ger t derzeit verwendet Aktueller MCC Der Mobile Country Code den das Ger t derzeit verwendet Aktueller MNC Der Mobile Network Code des Betreibers Carrier den das Ger t derzeit verwendet Registerkarte Anwendungen Die Registerkarte Anwendungen zeigt eine Liste der Anwendungen an die auf dem ausgew hlten verwalteten mobilen Ger t installiert sind Registerkarte App Konformit t In der Registerkarte App Konformit t werden Erforderliche Apps die auf Ger t fehlen angezeigt Paketname Der vollst ndige Name der Anwendung im Reverse Domain Format Beispiel com kaseya enterprise agent App Name Der Anzeigename der Anwendung Beispiel Agent Registerkarte Protokolle Die Registerkarte Protokolle zeigt Eintr ge von Ger teprotokollen an Das Ger teprotokoll dient nur f r Kaseya Support Zwecke Das Ger teprotokoll zeigt die tats chlichen Nachrichten an die zwischen VSA und einem ausgew hlten Ger t hin und her gesendet wurden Meldungen Die Registerkarte Meldungen zeigt einen Verlauf der Meldungen an die vom und zum Ger t gesendet wurden Richtung H gt vom Ger t gesendet e vom VSA Administrator gesendet Datum Datum Uhrzeit der Meldung Von Gilt nur f r Ger
10. 0_division A Create in kaseyaintemal gt E ou01_division b E ou02_division gt ou03_division des b 27 ou04_division Kaseya EMM Groups b ou05_division b E ou06_division b E ou07_division b 37 ou08_division gt E ou09 division 4 USA E Finance 4 Sales and Mark V Protect container from accidental deletion E Field Sales E Inside Sales b Builtin b I Computers gt 27 Domain Controllers b D ForeignSecurityPrincipals r Erstellen Sie unter Kaseya EMM Gr Group Medium Security Group und Low Security Group oups drei Sicherheitsgruppen Nennen Sie sie High Security Konfigurieren der Active Directory Integration Hinweis Sie k nnen diese Sicherheitsgruppen anders benennen Um das Mapping mit Enterprise Mobility Management zu erleichtern empfehlen wir jedoch die Verwendung dieser Namen r E E E 54 187 122 207 Remote Desktop Connection a p EI oul division b E ou02 division gt ou03_division p gt ou04 division b 27 ou05_division gt 27 0u06_division gt ou07_division gt E ou08 division gt ou09_division 4 USA Finance 4 Sales and Marketing E Corporate Marketing 27 Field Marketing EI Create in _kaseya internal Kaseya EMM Groups E Field Sales E Inside Sales u b 7 Builtin Group name gt D Com
11. Benutzerdef Anwendungsrichtlinien 23 Benutzerdefinierte BYOD Profile 21 Benutzerdefinierte MDM Richtlinien 19 Benutzeroberfl che 3 E Enterprise Mobility Management Modulvoraussetzungen 2 G Ger teaktionen 15 Ger tedetails anzeigen 15 K Konfigurieren der Active Directory Integration 4 Konfigurieren des App Katalogs 26 Konfigurieren eines E Mail Profils 20 Konfigurieren eines Web Clip Profils 19 Konfigurieren eines WiFi Profils 20 M Messaging Aktionen 14 N Nachverfolgungsaktionen 14 O Onboarding von Benutzern 11 Onboarding Kunden 8 P Protokollierung der Modulaktivitat 30 R Regeln konfigurieren 18 U berblick 1 V Verloren Gefunden Aktionen 14 Verwalten von Anwendungen auf Ger ten 26 Verwalten von Ger ten 12 Verwenden von WorkDocs 28 Inhaltsverzeichnis Verwendung von WorkBrowser 28 Voreingestellte BYOD Richtlinien schreibgesch tzt 25 Voreingestellte MDM Profile schreibgesch tzt 23 Voreingestellte Richtlinien schreibgesch tzt 23 VW WorkBrowser und WorkDocs 28 31
12. Enterprise Mobility Management Benutzerhandbuch Agreement The purchase and use of all Software and Services is subject to the Agreement as defined in Kaseya s Click Accept EULATOS as updated from time to time by Kaseya at http www kaseya com legal aspx If Customer does not agree with the Agreement please do not install use or purchase any Software and Services from Kaseya as continued use of the Software or Services indicates Customer s acceptance of the Agreement 2015 Kaseya All rights reserved www kaseya com Inhalt berblick E 1 Enterprise Mobility Management Modulvoraussetzungen uurreenneennnnnnnennnnnnennnnnnnennnnnnnennnnennennnn anne 2 Benutzeroberfl che s 04mn rinnen annahm an dann Hann an nd ann naar hand an nenne hd st EE 3 Konfigurieren der Active Directory Integration ursssnnssnnnnnnennnnnnnennnnnnnnnnnnnnnennnnannnnnnnennnnnnnannnnn nennen 4 Onboarding Ku nden 2 0H NEE EE CSN Edge aant Eu aeaaea EENEG 8 Onboarding von Benutzern usuunnssnsnannnnnannnnnnnnnnnnnnnnnnnnnannnnnannnnnnnnnnnnnnnannnnnnnnnnnnnnnnnnnnnannnnnnnnnnnnnnnannnnnnnnn 11 Verwalten von Ger ten unnsuusnennnnannnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnannnnnannnnnnnnnnnnennannnnnnnnnnnnnenannnnnnnnn 12 Befehlsstatuus ee 2a 0 ee eege ee Eege ee eege e 13 PRUCUITS ATOM EE 14 Nachverfolgungsaktionen uuusrresnannnennnnnnnnnnnnnnnnnnnnnnnnnnnnn
13. Typ gibt an ob die Anwendung von einem App Store installiert oder von VSA als Unternehmens App heruntergeladen wird gt Store App Bei Auswahl muss eine URL angegeben werden gt Unternehmens App Bei Auswahl muss eine App Programmdatei hochgeladen werden 3 Wenn Sie eine Store App ausw hlen wird der Dialog Neue Store App angezeigt gt W hlen Sie das Optionsfeld Android oder iOS gt Geben Sie optional einen Suchbegriff ein um die Liste der ausgegebenen Anwendungen aus dem ausgew hlten Store zu filtern gt W hlen Sie eine Anwendung in der Liste aus gt Klicken Sie entweder auf die Schaltfl che Hinzuf gen oder Hinzuf gen amp Neu Ihre Anwendung wurde zum App Katalog hinzugef gt 4 Wenn Sie eine Unternehmens App ausw hlen wird der Dialog Neue Unternehmens App angezeigt gt W hlen Sie das Optionsfeld Android oder iOS gt Geben Sie einen Namen f r die Anwendung im App Katalog ein gt Navigieren Sie zum Paket das in VSA hochgeladen werden soll Das Paket ist entweder eine Android apk Datei oder eine iOS ipa Datei gt Klicken Sie entweder auf die Schaltfl che Hinzuf gen oder Hinzuf gen amp Neu Ihre Anwendung wurde zum App Katalog hinzugef gt Arbeiten mit vorhandenen App Elementen Im Men Aktionen sind die folgenden Optionen f r im App Katalog vorhandene Anwendungen verf gbar Bearbeiten Bearbeitet ein ausgew hltes App Element im App Katalog L schen L scht ein ausgew hltes Ap
14. alarm auf Ger t ausl sen auf ausgew hlten Ger ten eingestellt wurden Gerdteaktionen Sie k nnen auf einem Ger t alle folgenden Gerate Aktionen durchf hren Ger t sperren Bei Anklicken werden ausgew hlte Ger te gesperrt und der Benutzerzugriff verhindert L schen L scht ausgew hlte Geratekonten in lt EEM2 gt Benachrichtigungsaktionen Sie k nnen auf einem Ger t alle folgenden Benachrichtigungs Aktionen durchf hren Details Zeigt ein Fenster mit Benachrichtigungsdetails f r ausgew hlte Ger te an gt Benachrichtigungsname Der Benachrichtigungstyp Benachrichtigung ber angemeldetes verlorenes Ger t oder App Konformit tskontrolle gt Aktiviert Benachrichtigungen sind immer aktiviert gt Status Benachrichtigung oder ok Y gt Details Zeigt bei einer App Konformit tsbenachrichtigung die Anzahl der erforderlichen Apps oder nicht zugelassenen Apps an gt Aktion L st die Benachrichtigung und setzt sie in den Status OK zur ck Gel st L st Benachrichtigungen nach Benachrichtigungstyp f r ausgew hlte Ger te Durch L sen einer Benachrichtigung werden die Benutzer ausgew hlter mobiler Ger te benachrichtigt Ger tedetails anzeigen Durch Klicken auf den Link unter einem Ger tenamen auf der Seite Ger te werden die Details dieses Ger ts in einer Reihe von Registerkarten angezeigt Allgemein Anwendung App Konformit t Protokolle Meldungen
15. bilen Ger t erforderlich bzw nicht zugelassen ist Hinweis Eine Anwendung muss zum App Katalog hinzugef gt werden bevor sie in ein Anwendungsprofil f r ein bestimmtes Kundenunternehmen eingeschlossen werden kann gt Die Seite App Bestand erzeugt eine Liste von Kandidaten f r App Elemente basierend auf einem Audit aller von Enterprise Mobility Management verwalteten mobilen Ger ten Nutzen Sie die Liste um das Format der App Datens tze zu bestimmen die Sie zum App Katalog hinzuf gen m chten 4 Klicken Sie f r diese Beta Version auf den App Katalog Die Konfiguration der Anwendungen auf verwalteten Ger ten erfolgt in zwei Schritten gt Konfigurieren des App Katalogs siehe 26 gt Konfigurieren der App Profile in einer Richtlinie siehe 23 Konfigurieren des App Katalogs Der App Katalog enth lt einen Katalog der App Elemente Jedes App Element identifiziert eindeutig 26 Verwalten von Anwendungen auf Ger ten eine einzelne Anwendung welche auf einem mobilen Ger t erforderlich bzw nicht zugelassen ist Nach dem Hinzuf gen zum Katalog k nnen App Elemente dann zu den App Profilen siehe 23 einer Richtlinie hinzugef gt werden die einem Kundenunternehmen zugeordnet ist Hinweis F r jedes Kundenunternehmen wird ein individueller App Katalog gef hrt Hinzuf gen eines neuen App Elements 1 W hlen Sie bei Bedarf das richtige Kundenunternehmen aus 2 Klicken Sie auf Neu Der ausgew hlte App
16. den Bei Markierung verwenden sowohl Eingangs als auch Ausgangsserver das gleiche Eingangskennwort Geben Sie ein Kennwort an falls dieses Feld leer ist gt Ausgangsserver Kennwort Geben Sie ein Kennwort ein SSL f r ausgehende E Mail verwenden Bei Ja wird die Kommunikation mit dem Ausgangsserver mithilfe von SSL verschl sselt Damit diese Funktion verwendet werden kann muss Ihr Ausgangsserver SSL unterst tzen Konfigurieren eines Exchange E Mail Profils Stellen Sie folgende Werte ein um ein Exchange E Mail Profil in Enterprise Mobility Management zu konfigurieren Kontotyp Wahlen Sie Exchange E Mail Adresse Geben Sie eine E Mail Adresse ein Eingehende Server IP oder Hostname Geben Sie den Exchange Serverhostnamen ein Benutzername fiir Eingangsserver Geben Sie einen Domain Benutzernamen ein im Format domain benutzername Kennwort f r Eingangsserver erforderlich Markieren Sie dieses Kontrollk stchen Kennwort Geben Sie das Kennwort f r den Domain Benutzernamen ein Eingehender Server Port Standardeinstellungen auf 143 Ausgangsserver Port Standardeinstellungen auf 25 SSL fiir eingehende E Mail verwenden Als Standardeinstellung markiert Gleiches Kennwort wie f r Eingangskennwort verwenden Markieren Sie dieses Kontrollk stchen Hinweis Nur bei iOS Ger ten m ssen Sie f r jedes iOS E Mail Profil getrennte Profile in Enterprise Mobility Management erstellen und Benutze
17. den Aktionen durchf hren Gestohlenalarm auf Ger t ausl sen Nach dem Anklicken zeigen ausgew hlte Ger te bei jedem Einschalten Dieses Telefon ist gestohlen Siehe Alarm stummschalten unten Daten l schen Bei Anklicken werden ausgew hlte Ger te zur ck auf ihre Standardeinstellungen gesetzt Beim L schen eines Ger ts werden alle Benutzerdaten gel scht einschlie lich der MobileManage Anwendung Die MobileManage Anwendung kann sich nach dem L schen des Ger ts nicht mehr anmelden Passcode l schen Setzt Passcodes auf Ger teebene auf verwalteten iOS Geraten zur ck Durch ein Zur cksetzen wird das Ger t entsperrt wodurch der Benutzer das Ger t entweder ohne Passcode verwenden oder einen neuen Passcode einstellen kann Durch L schen des Passcodes wird das darunterliegende Sicherheitsprofil nicht ge ndert Wenn das Ger t so konfiguriert ist dass ein Passcode auf Ger teebene erforderlich ist so wird der Benutzer direkt dazu aufgefordert einen neuen einzugeben Verwalten von Ger ten Check in anfordern Benutzer der ausgew hlten Ger te werden angewiesen auf das Symbol der MobileManage Anwendung zu tippen um sie zu ffnen Durch Offnen der MobileManage Anwendung meldet sich die Anwendung sofort an Als verloren markieren Kennzeichnet das Ger t als verloren Als gefunden markieren Kennzeichnet das Ger t als gefunden Alarm stummschalten H lt Alarme an die mit der Aktion Gestohlen
18. dung mit dem Office halten m ssen WorkBrowser bietet bei Ausf hrung und im Ruhezustand einen sicheren Zugriff auf interne Intranets Dateien und Verzeichnisse Ausgew hlte Dateien k nnen unter Verwendung von WorkDocs siehe 28 bearbeitet werden Herunterladen von WorkBrowser Apple Ger te Herunterladen mit dem in Ihrer E Mail Einladung angegebenen Link Android Ger te hitps play google com store apps details id com kaseya byodsuite workbrowser Herunterladen mit dem in Ihrer E Mail Einladung angegebenen Link Anforderungen f r verwaltete mobile Ger te OS Version 7 0 und h her Android Version 4 0 3 und h her Passcodes Sie werden eventuell aufgefordert ein Pin Passcode auf Anwendungsebene zu erstellen um WorkBrowser zu verwenden Danach m ssen Sie diese PIN bei jedem Zugriff auf die WorkBrowser Anwendung eingeben Sites Die Sites Liste zeigt alle Websites an auf die Sie ber Enterprise Mobility Management Zugriff haben Anzeigen und Bearbeiten von Dateien Beim Browsen von Webseiten in WorkBrowser k nnen Sie Dateien anzeigen Angezeigte Dateien k nnen unter Verwendung von WorkDocs siehe 28 bearbeitet werden Verwenden von WorkDocs Mit WorkDocs k nnen Sie Dokumente anzeigen oder bearbeiten die in einem internen Netzwerk oder lokal im Sicherheitsspeicher auf Ihrem mobilen Ger t gespeichert sind Sie k nnen Dokumente zudem verschieben kopieren oder l schen Lokal gespeicherte Dokum
19. e der VSA nach der Installation oder dem Upgrade wird nicht durch das Enterprise Mobility Management Modul unterst tzt Enterprise Mobility Management Modulvoraussetzungen Kaseya Server Das Enterprise Mobility Management R9 Modul erfordert lokale VSA R9 Mobile Device Managementwird bei einem Upgrade deinstalliert Hinweis SaaS VSA Umgebungen verwenden bei einem Upgrade auf R9 weiterhin Mobile Device Management F r dieses Modul muss VSA Internetzugang haben und mit einem Zertifikat von einer bekannten Stelle SSL aktiviert sein Kundenunternehmen m ssen ber Active Directory verf gen um Benutzer zu Enterprise Mobility Management hinzuzuf gen Anforderungen f r verwaltete mobile Ger te OS Version 7 0 und h her Android Version 4 0 3 und h her Anforderungen f r Active Directory Server Erm glicht Zugriff von der VSA Port 389 oder 636 sollten ge ffnet sein Wenn VSA nicht dasselbe Intranet wie eine Active Directory Instanz nutzt muss die Active Directory Instanz auf einer ffentlichen IP Adresse verf gbar sein Aus Sicherheitsgr nden sollte diese IP Adresse nur Benutzeroberflache ber die VSA IP Adresse des MSP erreichbar sein Mobile Ger te bertragen ihre Authentifizierungsanforderungen Uber die VSA um eine Active Directory Instanz zu erreichen Kundenunternehmen sollten die IP Adresse der VSA f r Server die Active Directory Instanzen von Kunden hosten auf die Positivliste setzen
20. ebsites aus Pop ups blockieren Bei Markierung ist die Pop up Blockierungsfunktion von Safari aktiviert Cookies zulassen W hlen Sie aus wann Cookies zugelassen werden sollen Nie Von besuchten Seiten Immer Backups zulassen Bei Markierung k nnen Benutzer ihr Ger t in iCloud sichern Dokumentsynchronisierung zulassen Bei Markierung k nnen Benutzer Dokumente in iCloud speichern Photo Stream zulassen Deaktivieren kann Datenverlust zur Folge haben Bei Markierung k nnen Benutzer Fotostream aktivieren Senden von Diagnosedaten an Apple zulassen Bei Markierung werden iOS Diagnosedaten an Apple gesendet Zulassen dass Nutzer nicht vertrauensw rdige TLS Zertifikate akzeptiert Bei Markierung werden Benutzer gefragt ob sie Zertifikaten vertrauen m chten die nicht verifiziert werden k nnen Diese Einstellung gilt f r Safari und E Mail Kontakt und Kalenderkonten Verschl sselte Backups erzwingen Wenn nicht markiert dann kann der Benutzer in iTunes ausw hlen ob eine Sicherung vom Ger t auf einen lokalen Rechner verschl sselt werden soll oder nicht Bei Markierung wird der Benutzer dazu gezwungen die Sicherung zu verschl sseln Wenn eine Sicherung verschl sselt wird wird der Benutzer durch ein Textfeld auf dem Ger t dazu aufgefordert ein Verschl sselungskennwort einzugeben Explizite Musik und Podcasts zulassen Bei Markierung werden anst ige Musik oder Videoinhalt im iTun
21. en Richtlinien Erweitern Sie die Benutzerdefinierten App Profile um eine oder mehrere Anwendungen zum benutzerdefinierten App Profil f r dieses Kundenunternehmen hinzuzuf gen Klicken Sie auf die Schaltfl che Hinzuf gen W hlen Sie eine oder mehrere Anwendungen die zum benutzerdefinierten App Profil hinzugef gt werden sollen Klicken Sie auf die Schaltfl che Apps hinzuf gen Stellen Sie den Status der Anwendung entweder auf Nicht zugelassen oder Erforderlich gt Wenn eine Anwendung nicht zugelassen ist deinstalliert Enterprise Mobility Management diese Anwendung nicht automatisch Der Benutzer wird dazu aufgefordert die Deinstallation manuell vorzunehmen gt Wenn eine Anwendung erforderlich ist und es sich um eine Store App handelt sendet Enterprise Mobility Management eine Einladung mit einem Link zur Installation der Anwendung an den Ger tebenutzer Wenn eine Anwendung erforderlich ist und es sich um eine Unternehmens App handelt so wird sie automatisch per Push Vorgang auf das Ger t bertragen Optional k nnen Sie eine ausgew hlte Anwendung aus dem benutzerdefinierten App Profil mithilfe der Option Zeile l schen l schen Klicken Sie auf Speichern um die Konfiguration abzuschlie en Voreingestellte Richtlinien schreibgesch tzt Kaseya hat die korrekten Einstellungen f r voreingestellte Eigenschaften festgelegt Sie m ssen nicht angepasst werden Jede Art der Richtlinie Hoch Mittel und N
22. ente werden verschl sselt und bleiben vom Rest der Umgebung auf dem mobilen Ger t isoliert Herunterladen von WorkDocs Apple Ger te Herunterladen mit dem in Ihrer E Mail Einladung angegebenen Link Android Ger te https play google com store apps details id com kaseya byodsuite workdocs Herunterladen mit dem in Ihrer E Mail Einladung angegebenen Link 28 WorkBrowser und WorkDocs Anforderungen fir verwaltete mobile Gerdte OS Version 7 0 und h her Android Version 4 0 3 und h her Passcodes Sie werden eventuell aufgefordert eine PIN Passcode auf Anwendungsebene zu erstellen um WorkDocs zu verwenden Danach m ssen Sie diese PIN bei jedem Zugriff auf die WorkDocs Anwendung eingeben Sites Die Sites Liste zeigt alle WorkDocs Websites an auf die Sie via Enterprise Mobility Management Zugriff haben Jede WorkDocs Site bietet Zugriff auf eine Navigationsstruktur von Ordnern und Dokumenten Diese Dokumente werden nicht auf Ihrem Ger t gespeichert es sei denn sie befinden sich im Sicherheitsspeicher Sicherheitsspeicher Die WorkDocs Site zeigt zudem einen Sicherheitsspeicherordner mit lokalen Dokumenten an die auf Ihrem Ger t gespeichert sind Derselbe Sicherheitsspeicherordner wird auf allen WorkDocs Sites auf die Sie Zugriff haben freigegeben Autorisierung Je nachdem welche Art von Autorisierung dem Dokument zugewiesen ist werden Sie eventuell aufgefordert Anmeldedaten einzugeben Bearbe
23. enutzernamen und seine E Mail Adresse einzugeben wenn das Profil auf dem Ger t angewendet wird E Mail Adresse Die E Mail Adresse des Benutzers 20 Regeln konfigurieren Eingehende Server IP oder Hostname Der IMAP oder POP3 Eingangsserver Zum Beispiel pop IhreMail com oder imap IhrEMailServer com Eingehender Server Port Die vom eingehenden E Mail Dienst verwendete Port Nummer Bei POP3 in der Regel 110 oder bei aktiviertem SSL 995 Wenn IMAP aktiviert ist in der Regel 143 oder bei aktiviertem SSL 993 Kennwort f r Eingangsserver erforderlich Bei Markierung ist f r den Eingangsserver ein Kennwort erforderlich gt Kennwort f r Eingangsserver Geben Sie das Kennwort ein SSL f r eingehende E Mail verwenden Bei Ja wird die Kommunikation mit dem Eingangsserver mithilfe von SSL verschl sselt Damit diese Funktion verwendet werden kann muss Ihr Eingangsserver SSL unterst tzen Nachrichten auf dem Server belassen Bei Ja bleiben die E Mails auf dem Eingangsserver gespeichert nachdem sie auf das Ger t bertragen wurden Ausgangsserver IP oder Hostname Der SMTP Ausgangsserver Zum Beispiel smtp IhrEMailServer con Ausgangsserver Port Die Port Nummer die der Ausgangsserver verwendet In der Regel 25 oder bei aktiviertem SSL 465 Benutzername f r Ausgangsserver Wenn Ausgangs Authentifizierung markiert ist der Benutzername f r den Ausgangsserver Gleiches Kennwort wie f r Eingangsserver verwen
24. erties Offnen Sie die Registerkarte Members klicken Sie dann auf die Schaltflache Add r 5 54 187 122 207 Remote Desktop Connection Se J 54 187 122 207 Remote Desktop Connection Active Directory Users and Com File Action View Help e am O XSea Bm teavrae E Active Directory Users and Computers Name Type Description p 7 Saved Queries amp High Security Group Security Group Global 4 F kaseya internal MR Low Security Group Security Group Global A E BaseOU 28 Medium Security Group Security Group Global Gi Groups b E ou00_division b 27 out division gt E ou02_division General Members Member Of Managed By b 27 ou03_division p E out division Members b 27 ou05_division Name Active Directory Domain Services Folder b B ou06_division p E ou07_division I b EI ou08_division b 27 ou09_division N 4 USA E Finance 4 Gl Sales and Marketing d E Corporate Marketing Field Marketing B Field Sales E Inside Sales Builtin E Computers E Domain Controllers ForeignSecurityPrincipals E Kaseya Groups old E Managed Service Accounts gt 27 People I E SecurityGroups E Users S Kaseya EMM Groups E All Geographies Suchen Sie in Active Directory nach Benutzern um sie zu jeder der drei Kaseya EMM Groups hinzuzuf gen EENEG Nun haben Sie de drei EMM Sicherheitsgruppen Hoch Mittel
25. es Store angezeigt und nicht ausgeblendet Anst iger Inhalt wird bei der Auff hrung im iTunes Store von den Inhaltsanbietern wie z B Plattenfirmen markiert Voreingestellte BYOD Richtlinien schreibgesch tzt Zugriffsprofil schreibgesch tzt Neue Benutzer ben tigen Best tigung vom Admin vor Verwendung des Ger ts Wenn eine Best tigung durch den Administrator erforderlich ist erh lt der Benutzer beim ersten Zugriffsversuch auf Enterprise Mobility Managementdie Meldung Best tigung ist erforderlich Benutzerger t meldet sich nach n fehlgeschlagenen Versuchen ab Anzahl der Versuche Sicherheitsprofil schreibgesch tzt Mobiler Zugriff erfordert PIN Eingabe Bei Aktivierung ist ein PIN Passcode auf Anwendungsebene bei jedem Start der Anwendung erforderlich Bei Aktivierung wird der Benutzer aufgefordert beim ersten Zugriffsversuch auf die Anwendung einen Passcode zu erstellen Hinweis Voreingestellte MDM Profile siehe 23 k nnen auch einen PIN auf Ger teebene erfordern Die beiden PINs sind unabh ngig voneinander gt Nur wenn vom Benutzer aktiviert gt Immer wenn die Anwendung aktiviert wird gt Nach Inaktivit t von N Minuten Kennworteingabe f r mobilen Zugriff erforderlich alle N Minuten Stunden oder Tage Benutzer d rfen Elementinhalt an andere mailen Ja Nein Benutzer d rfen Elementinhalt mit Nicht Suite Anwendungen ffnen Ja Nein 25 Verwalten von Anwendungen au
26. f Gerdten Benutzer d rfen Bilder in der Fotogalerie des Ger ts speichern Ja Nein Benutzer d rfen Nicht Suite Inhalt drucken Ja Nein Benutzer d rfen in Nicht Suite Apps kopieren einf gen Ja Nein Falls nein wird eine paste blocked by policy Meldung angezeigt wenn ein Benutzer versucht von einer sicheren Container Anwendung in eine externe Anwendung zu kopieren Das Kopieren von einer externen Anwendung in eine sichere Container Anwendung ist niemals blockiert Verwalten von Anwendungen auf Ger ten Enterprise Mobility Management kann entweder ausgew hlte Anwendungen auf mobilen Ger ten erfordern oder nicht zulassen Dazu geh ren sowohl Anwendungen die aus App Stores heruntergeladen wurden als auch propriet re Unternehmens Apps 1 Navigieren Sie zur Seite Anwendungen 2 W hlen Sie ein Kundenunternehmen SE mo D kadmin og le Evaluation Edition admin Logott gt Ro Ne Tine Running Cee a Ell x JE BZ j din gen A Agent Procedures Demo x View ip CR A Discovery amp int center App Catalog App Inventory 5 Mobility Application Logging Dy Monitor B Network Monitor 2B Patch Management D Y Remote Control System 8 Ticketing S vPro 3 Sie k nnen eine der zwei Optionen ausw hlen gt Die Seite App Katalog siehe 26 enth lt einen Katalog der App Elemente Ein App Element ist ein Datensatz der eine einzelne Anwendung eindeutig identifiziert welche auf einem mo
27. f verweigert Beispiel Wenn Proxy erforderlich markiert ist bedeutet eine Verkn pfung zu sales acme com von einer support acme com Webseite dass support acme com oder acme com dem Proxy Listenprofil hinzugef gt werden muss Ist es nicht markiert ist der Zugriff auf eine Verkn pfung auf einer Webseite zu einer anderen http lt Unterdom ne gt lt Dom ne gt erlaubt was ein Sicherheitsrisiko darstellen k nnte Dokumentprofil F gen Sie mit WorkDocs siehe 28 WebDAV Dokumente hinzu die mobilen Benutzer zur Verf gung gestellt werden sollen Name Eine Beschreibung des Dokuments URL Die URL der WebDAV Dokumentenquelle Proxy erforderlich Bei Markierung muss bei Zugriff auf eine Verkn pfung in einem Dokument zu einer anderen http lt Unterdom ne gt lt Dom ne gt diese Dom ne im Proxy Listenprofil aufgef hrt sein Anderenfalls wird dem Benutzer der Zugriff verweigert Beispiel Wenn Proxy erforderlich markiert ist bedeutet eine Verkn pfung zu sales acme com in einem support acme com Dokument dass support acme com oder acme com dem Proxy Listenprofil hinzugef gt werden muss Ist es nicht markiert ist der Zugriff auf eine Verkn pfung in einem Dokument zu einer anderen http lt Unterdom ne gt lt Dom ne gt erlaubt was ein Sicherheitsrisiko darstellen k nnte Die Container Anwendung WorkDocs unterst tzt Anzeige und Bearbeitung freigegebener und lokaler Microsoft Office und PDF Dokumente Erstellung
28. g von mobilen Ger ten Anwendungen und sicherem Zugriff auf Unternehmensdaten nach Richtlinien bietet Dazu geh rt die in der Branche schnellste Implementierung f r das Onboarding von Kundenunternehmen und deren Benutzern Mobile Ger te k nnen sich im Besitz von Unternehmen oder im Besitz von Mitarbeitern befinden Firmenbest nde werden immer von pers nlichen Daten isoliert Daten werden bei Ausf hrung und im Ruhezustand mittels AES 256 Verschl sselung gesichert Mit der einfachen benutzerfreundlichen integrierten Benutzeroberfl che k nnen Sie schnell folgende Aktionen ausf hren Integrieren Sie neue und bereits vorhandene Kundenunternehmen in Enterprise Mobility Management mithilfe eines Setup Assistenten Wenden Sie hohe mittlere und niedrige Sicherheitsrichtlinien an die Sie anpassen k nnen Verwenden Sie voreingestellte Konfigurationsprofile f r jede Sicherheitsebene Senden Sie Einladungen an Benutzer damit diese ihre Ger te registrieren Bei der Registrierung wird eine Kaseya Agent Anwendung namens MobileManage auf ihren Ger ten installiert Verwalten Sie mehrere Ger te f r jeden Benutzer Fordern oder verbieten Sie die Installation von Anwendungen auf mobilen Ger ten Identifizieren Sie installierte Anwendungen auf mobilen Ger ten Pr fen Sie jedes mobile Ger t und liefern Sie eine detaillierte Inventarisierung von Betriebssystem Ger tedaten Plattform und Netzwerkeigenschaften Aktivieren oder deaktivieren Sie d
29. gation Mode gt Tree Based 5 Durch Klicken auf das Befehlssymbol IV f r ein Ger t in der Ger teliste wird das Fenster Befehlsstatus siehe 13 angezeigt 6 Die Aktionen die Sie ausf hren k nnen sind in den folgenden Registerkarten geordnet N here Informationen erhalten Sie in den folgenden Themen gt Audit siehe 14 Nachverfolgung siehe 14 Nachrichten siehe 14 Verloren Gefunden siehe 14 Ger te siehe 15 Meldungen siehe 15 VV VV WM Befehlsstatus Durch Klicken auf das Befehlssymbol IV f r ein Ger t in der Ger teliste wird das Fenster Befehlsstatus angezeigt Dieses Fenster zeigt den Status der Befehle an die an ein Ger t gesendet wurden Q Der Befehl ist ausstehend Der Agent hat sich noch nicht zum Abrufen angemeldet t Der Agent bearbeitet den Befehl v Der Vorgang ist abgeschlossen amp Befehl fehlgeschlagen Verwenden Sie die Option Als abgeschlossen kennzeichnen um einen oder mehrere Befehle auf abgeschlossen zu setzen k 13 Verwalten von Ger ten Audit Aktionen Audits werden durchgef hrt sobald der Benutzer einen Kaseya Agent auf seinem mobilen Ger t installiert Danach werden Audits standardm ig t glich durchgef hrt Ein Audit planen Plant ein Audit f r eine bestimmte Zeit auf ausgew hlten Ger ten Planen Sie eine einmalige oder periodische Ausf hrung Jede Art der Wiederholung t glich w chentlich monatlich zeigt weitere Optionen f r diese Art der
30. i Ramats Contrai WiFi Profile 8 system Mail Profile 9 Ticketing Les e 7 Custom App Profiles Se vPro 3 Geben Sie einen neuen Namen in das Feld Name der Richtlinie ein F r das Unternehmen Acme k nnen Sie zum Beispiel Acme High Security Policy eingeben 4 Best tigen Sie dass die richtige Art der Richtlinie ausgew hlt ist Hoch Mittel oder Niedrig in der Drop down Liste Andern Sie bei Bedarf auf die richtige Art der Richtlinie 5 Klicken Sie auf die Schaltfl che Richtliniennamen speichern Sie haben nun eine neue Richtlinie erstellt und dem ausgew hlten Kundenunternehmen zugeordnet 6 Erweitern Sie die Benutzerdefinierten MDM Profile um die Konfigurationsdetails eines der folgenden Profile hinzuzuf gen gt Web Clip Profil siehe 19 gt WiFi Profil siehe 20 gt E Mail Profil siehe 20 7 Erweitern Sie die Benutzerdefinierten App Profile um eine oder mehrere Anwendungen zum benutzerdefinierten App Profil f r dieses Kundenunternehmen hinzuzuf gen Diese Funktion wird unter den folgenden Themen ausf hrlich beschrieben gt Verwalten von Anwendungen auf Ger ten siehe 26 gt Konfigurieren des App Katalogs siehe 26 gt Konfigurieren der App Profile in einer Richtlinie siehe 23 8 Erweitern Sie die Benutzerdefinierten BYOD Profile um die Konfigurationsdetails zum sicheren Zugriff auf die internen Websites und Dokumente eines Kundenunternehmens hinzuzuf gen gt URL Profil siehe 21 gt Do
31. ie Nachverfolgung des Standorts von mobilen Ger ten in Echtzeit und speichern Sie den Standortverlauf L sen Sie auf den Ger ten einen Alarm aus sodass Benutzer ihre verlorenen Ger te wiederfinden k nnen gt Sperren und l schen Sie verlorene bzw gestohlene Ger te und setzen Sie sie zur ck gt Erhalten Sie eine Meldung wenn ein verlorenes Ger t eincheckt oder die Richtlinien nicht mehr erf llt gt Senden Sie Textnachrichten von Enterprise Mobility Management an mobile Ger te gt Bieten Sie Benutzern von mobilen Ger ten sicheren Zugriff auf die internen Websites und Dokumente ihres Unternehmens mithilfe von zwei Container Anwendungen v Die Website Browser Anwendung hei t WorkBrowser Sie k nnen optional den Zugriff auf verkn pfte interne Websites mit WorkBrowser unter Verwendung von Proxy URLs kontrollieren v Die Dokument Browser Anwendung hei t WorkDocs WorkDocs erm glicht einem Benutzer Dokumente zu bearbeiten und lokal zu speichern oder ge nderte Dokumente in die internen Netzwerke Ihrer Unternehmen hochzuladen Lizenzierung Die Lizenzierung beruht auf der Anzahl der Benutzer die von Enterprise Mobility Management verwaltet werden Jeder lizenzierte Benutzer kann ber eine unbegrenzte Anzahl von Ger ten verf gen die mit Enterprise Mobility Management verwaltet werden Vereinfachte Benutzeroberfl che Die Benutzeroberfl che enth lt eine einzelne Seite mit vier Registerkarten Jede Registerkarte enth
32. ie maximale Anzahl der Tage an denen dieselbe PIN verwendet wird Min komplexe Zeichen Die Mindestanzahl komplexer Zeichen die in einer PIN erforderlich sind Mindestl nge Die erforderliche Mindestl nge f r eine PIN Alphanumerisch erforderlich Bei Markierung sind sowohl Buchstaben als auch Zahlen erforderlich PIN Historie Bei Markierung wird ein PIN Verlauf aufgezeichnet Max Aufschub Gibt an wie schnell das Ger t nach der Verwendung entsperrt werden kann ohne dass erneut die PIN eingegeben werden muss iOS Profil schreibgesch tzt 24 Profiltype Der Typ des Profils Name Der Name des Profils Beschreibung Eine Beschreibung des Profils Anwendungsinstallation zulassen Bei Markierung d rfen Anwendungen installiert werden Kamera zulassen Bei Markierung ist die Kamera des Ger ts aktiviert Max gescheiterte Versuche Wenn der Benutzer die Anzahl der zul ssigen Versuche zur Passcode Eingabe berschreitet in der Regel 10 wird das Telefon gesperrt Das Telefon kann erst wieder verwendet werden wenn es auf Werkseinstellungen zur ckgesetzt wird wodurch alle Daten vom Ger t gel scht werden Nach Zur cksetzen des Telefons kann es auf das letzte vorgenommene Backup wiederhergestellt werden Screenshot zulassen Bei Markierung kann das Ger t Momentaufnahmen seines Bildschirm erstellen YouTube zulassen Bei Markierung ist YouTube aktiviert iTunes zulassen Bei Markierung
33. iedrig hat etwas andere Profileinstellungen Voreingestellte MDM Profile schreibgesch tzt Sicherheitsprofil schreibgeschutzt Das Sicherheitsprofil konfiguriert Richtlinien in Bezug auf die Erstellung von PINs auf Ger tebene Passcodes PINs werden von Benutzern verwendet um ihre mobilen Ger te zu entsperren Hinweis Android unterst tzt nur die folgenden Einstellungen Simple zulassen PIN erzwingen Mindestl nge Alphanumerisch erforderlich Max Inaktivit t und Max gescheiterte Versuche 23 Regeln konfigurieren Simple zulassen Bei Markierung darf der Benutzer aufeinanderfolgende oder sich wiederholende Zeichen in seinen PINs Passcodes verwenden So sind zum Beispiel die Passcodes 3333 oder DEFG erlaubt PIN erzwingen Bei Markierung muss der Benutzer eine PIN Passcode angeben um auf das gesamte mobile Gerat zuzugreifen Wenn diese Option nicht markiert ist ist keine PIN erforderlich Hinweis Voreingestellte BYOD Profile siehe 25 k nnen auch eine PIN auf Anwendungsebene erfordern Die beiden PINs sind unabh ngig voneinander Max gescheiterte Versuche Legt fest wie viele gescheiterte Versuche zur PIN Eingabe vorgenommen werden k nnen bevor das Ger t gel scht wird Die Standardeinstellung h ngt vom Ger tehersteller ab Max Inaktivit t Die Wartezeit in Sekunden bis zum Sperren des Ger ts w hrend der ein Benutzer das Ger t nicht verwendet Max PIN Alter in Tagen D
34. igurieren die sowohl vordefinierte als auch anpassbare Eigenschaften beinhalten Onboarding von Benutzern Hinweis Weitere Einzelheiten zur Auswahl dieser Option finden Sie unter Konfigurieren von Richtlinien siehe 18 Hew Customer Setup Wizard BER Unnamed onboarded for EMM def 18 3 users groups You must configure the policies before inviting users Do you want to configure the policies now Onboarding von Benutzern Benutzer werden automatisch dazu eingeladen einen Kaseya Agent auf ihren mobilen Ger ten zu installieren sobald die Benutzer aus Active Directory in Enterprise Mobility Management siehe 8 importiert wurden Der Benutzerstatus zeigt bereits Eingeladen an wenn Sie die aufgef hrten Benutzer auf dieser Seite zum ersten Mal sehen M glicherweise m chten Sie einen Benutzer erneut einladen wenn er die urspr ngliche E Mail Einladung nicht erhalten hat So laden Sie Benutzer erneut ein 1 Navigieren Sie zur Seite Benutzer 2 W hlen Sie einen oder mehrere Benutzer aus Hinweis Wenn ein von Ihnen erwarteter Benutzer nicht angezeigt wird k nnen Sie auf die Schaltfl che Jetzt erneut synchronisieren klicken Dadurch wird eine erneute Verbindung mit der Active Directory Instanz des Kundenunternehmens hergestellt und die Liste von Benutzern f r das ausgew hlte Kundenunternehmen aktualisiert 3 Klicken Sie auf die Einladeoption gt Benutzer einladen gt Die Spalte Status zeigt Einge
35. it gespeichert werden Um einen Ordner als Favorit zu speichern w hlen Sie das Stern Symbol unten in der Dateiliste Das Stern Symbol verdunkelt sich um anzuzeigen dass dieser Ordner nun ein Favorit ist Ordner die als Favorit gekennzeichnet sind werden zusammen mit Ihren Dokumentquellen angezeigt Durch die Auswahl von Favorit wird eine Verkn pfung hergestellt um direkt zu diesem Speicherort zu gelangen 29 Protokollierung der Modulaktivitat Protokollierung der Modulaktivit t Sie k nnen die Anwendungsaktivit t im Mobility Modul ber die Seite Anwendungsprotokolle berpr fen Wenn Informationen unerwartet ge ndert oder entfernt wurden pr fen Sie diese Seite um zu ermitteln welche Ereignisse und Administratoren m glicherweise beteiligt waren Zu den Eintr gen z hlen Ereignis ID Ereignisname Meldung Admin Ereignisdatum Protokollierte Ereignisse umfassen Folgendes Passcode l schen Ger t erstellt Ger t gel scht Ger t gefunden Einladung erneut gesendet Ger t sperren Verlorenes Ger t Befehle als abgeschlossen kennzeichnen Benachrichtigung bearbeiten Check in anfordern Protokolle anfordern Audit starten Geplanter Audit Alarm auf Ger t ausl sen Ger teverfolgung starten Ger teverfolgung anhalten Ger t aktualisiert Ger t l schen 30 Inhaltsverzeichnis A Anzeigen des App Bestands 27 Audit Aktionen 14 B Befehlsstatus 13 Benachrichtigungsaktionen 15
36. ited a mads srinivasan kaseya com Invited Ev Remote Control H SE E P prashant saurav kaseya com LabCorp Low Security Policy Invited E System B kewal chandbarley kaseya com LabCorp Low Security Policy Invited WT A Ticketing I Sourabh sourabh verma kaseya com LabCorp Low Security Policy Active 1 25 39 am 30 Oct 14 eee 5 Pro E Vikas Vikas kumar kaseya com LabCorp Low Security Policy Invited Narasimha Narasimha rac kaseya com LabCorp Low Security Policy Invited E yi LabCorp Low Security Policy Amt amit singh kaseya com LabCorp Low Security Policy Invited E Wiliam wiliam keseya test LabCorp Low Security Policy Invited Verwalten von Gertiten Sobald Benutzer Ger te mit Enterprise Mobility Management registriert haben k nnen Sie deren Ger te verwalten 1 Navigieren Sie zu der Seite Ger te 2 W hlen Sie ein Kundenunternehmen 3 W hlen Sie eine der folgenden Kacheln aus Kacheln sind nach folgenden Kriterien geordnet gt nach Status gt nach Richtlinie gt nach Kategorie oo o A S D kadmin Logott Evaluation Edition Ov T 00 00 00 Ve Timer Running 0U k Ha Som be I ome cl El EE din Aoent LabCorp x view AN Agent Procedures CD by Status Q Discovery amp ro center All Devices a a Active Devices a Lost Devices D moviy o io 3 Mobilty Users Devices Apps a Non Compliant Policies io Application Logging Da Monitor by Policy d Network Monitor 3B Patch Management top e i A Re
37. iten von Dokumenten Durch Ausw hlen einer Datei k nnen Sie eine Vorschau der Datei anzeigen W hlen Sie die Schaltfl che Bearbeiten ber der in der Vorschau angezeigten Datei um den Datei Editor zu starten Beim ersten Laden des Editors k nnen Sie das Dateisymbol ausw hlen und die Option Speichern unter verwenden um die aktuelle Datei unter einem neuen Namen und oder Speicherort zu speichern Sobald Sie beginnen nderungen vorzunehmen kann das Dateisymbol verwendet werden um die aktuelle Datei unter demselben Namen und Speicherort der Originaldatei zu speichern Wenn eine Sicherung fehlschl gt sollten Sie sich vergewissern dass Sie Schreibzugriff auf den Speicherort des Dokuments haben Verschieben Kopieren und L schen von Dateien Sie k nnen Dateien von jedem Ort aus verschieben kopieren oder l schen W hlen Sie Bearbeiten ber der Quelldateiliste des Dokuments um diese Optionen anzuzeigen W hlen Sie die Datei en aus die Sie verschieben kopieren oder l schen m chten F r die Aktionen Kopieren und Verschieben werden Sie aufgefordert den Namen und den Speicherort der neuen Datei anzugeben Um eine lokale Kopie der Datei zu speichern kopieren oder verschieben Sie diese in Ihren Sicherheitsspeicher Um eine Datei zu l schen w hlen Sie die Schaltfl che L schen Sie werden aufgefordert die L schvorg nge der Datei zu best tigen Favoriten Jeder beliebige Ordner unter dem Stammverzeichnis kann als Favor
38. kumentprofil siehe 21 gt Proxy Listenprofil siehe 21 Benutzerdefinierte MDM Richtlinien Konfigurieren eines Web Clip Profils e Dieser Profiltyp wird auf iOS Ger ten unterst tzt Bei iOS Ger ten muss die URL mit HTTP oder HTTPS Regeln konfigurieren beginnen e Dieses Profil wird auf Android nicht unterst tzt Das Web Clip Profil gibt eine Webanwendungsverkn pfung zu einer URL an auf die das Ger t zugreifen kann Ein Unternehmen kann Verkn pfungen auf Ger ten installieren die direkt zu seinen Websites oder Supportdokumenten f hren Name Der Name des Profils Beschreibung Die Beschreibung des Profils URL Die URL der Webanwendungsverkn pfung Bezeichnung Ein Anzeigename f r die Webanwendungsverkn pfung Symbol L dt eine png Datei hoch die als Symbol f r die Verkn pfung dient Ist entfernbar Bei Markierung kann der Benutzer die Webanwendungsverkn pfung l schen Konfigurieren eines WiFi Profils e Dieser Profiltyp wird auf iOS und Android Ger ten unterst tzt Das WiFi Profil stellt die WiFi Optionen auf Ger ten ein Profiltype Der Typ des Profils Name Der Name des Profils Beschreibung Eine Beschreibung des Profils SSID Ein eindeutiger Bezeichner eines drahtlosen Netzwerks Ausgeblendetes Netzwerk Bei Markierung sendet das drahtlose Netzwerk seine SSID nicht Verschl sselungstyp Der Verschl sselungstyp der vom drahtlosen Netzwerk ver
39. l bestimmt die Richtlinienprofile und Optionen die Ihnen auf der Benutzeroberfl che angezeigt werden wenn dieses Kundenunternehmen ausgew hlt ist Onboarding Kunden 5 Klicken Sie auf Weiter New Customer Setup Wizard Flex stept ora Customer Details Organization Name Mads amp Co v T Browse Logo de Product signed up for MOM only BYoD an MDM amp BYOD both Resume Later Previous Next Finish Cancel 6 Geben Sie die Active Directory Parameter an die Enterprise Mobility Management verwenden soll um Benutzer in dem Kundenunternehmen zu identifizieren Hinweis F r jedes Kundenunternehmen das Sie hinzuf gen muss eine Active Directory Instanz konfiguriert sein um die Integration mit Enterprise Mobility Management zu erm glichen Siehe Konfigurieren der Active Directory zur Integration siehe 4 Hinweis Wenn Sie Active Directory noch nicht konfiguriert haben klicken Sie auf Sp ter fortsetzen Sie k nnen die Kachel f r dieses Kundenunternehmen anklicken um zu diesem Schritt im Assistenten zur ckzukehren Eine Kachel des Kundenunternehmens zeigt ein Sternchen an um anzuzeigen dass das Active Directory Setup noch nicht konfiguriert wurde New Customer Setup Wizard BER 4 Instructions You must enter directory information and test the connection successfully before continuing Directory Details Directory Type Active Directory Im Directory URL with port Idap 1212
40. l erhalten haben auf Ihren Ger ten installieren und sich registrieren Die mobilen Ger te des Benutzers ben tigen f r die Authentifizierung keinen Zugriff auf Active Directory Eine Anwendungsanfrage wird von dem Ger t an Enterprise Mobility Management gesendet welches die Anfrage an Active Directory bermittelt Die AD Authentifizierungskomponente in Enterprise Mobility Managementspeichert keine Benutzer Anmeldedaten sondern wirkt nur als Relais f r die AD Authentifizierung Erstellen von drei Sicherheitsgruppen in Active Directory Enterprise Mobility Management erfordert die Erstellung von drei Sicherheitsgruppen in Active Directory Diese werden den drei Sicherheitsgruppen in Enterprise Mobility Management zugeordnet Sicherheitsrichtlinie Hoch Sicherheitsrichtlinie Mittel Sicherheitsrichtlinie Niedrig Alle Benutzerdatens tze die f r den Import in Enterprise Mobility Management vorgesehen sind m ssen in einer dieser drei Sicherheitsgruppen enthalten sein Konfigurieren der Active Directory Integration Offnen Sie die Active Directory Konsole und erstellen Sie eine neue Organisation mit dem Namen Kaseya EMM Groups unter der Hauptdom ne EE a lt a Active Directory Users and Com File Action View Help e gt am 0 X Ds2 Em tearae DD Active Directory Users and Computers i Name Type Description p D Saved Queries 1 4 33 kaseya internal h 4 27 Basel 27 Groups b EI ou0
41. laden an wenn eine Einladung an den Benutzer gesendet wurde gt Die Spalte Status zeigt Aktiv an wenn der Benutzer den Enterprise Mobility Management Agent auf einem oder mehreren Ger ten installiert hat gt Die Anzahl der Ger te die von Enterprise Mobility Management f r den betreffenden Benutzer verwaltet werden wird durch die Ger tesymbole in der Spalte Ger te angezeigt Verwalten von Ger ten Hinweis N here Informationen zur Verwaltung von mobilen Ger ten finden Sie unter Verwalten von Ger ten siehe 12 BUY NOW 0 oo o Bam de Kaseya Evaluation Edition igam Ge amp 00 00 00 No Timer Running UUA e a NEVE dia Den eet LabCorp v View All Policies v BBB aan SE A Gemeng Status v Invite Resync Now 1 D gt Invite Users D Le Selected 1 Viewing 1 17 of 17 into center E Name Policy Status Last Activity Devices H PS E Don le kaseya com LabCorp High Security Polic Invited 3 Mobility er E Aaron Garon kyeS kaseya com LabCorp High Security Policy Invited Devices B Bis bil szerdy kas LabCorp High Security Policy Invited Apps ken ken calhoun kaseya LabCorp High Security Policy Invited Policies E tm tim cope kaseya com LabCorp High Security Policy Invited Application Logging u Pr 99 E simon simon meiklejohn kaseya com Invited C Monto E vied vlad umansky kaseya com Invited d Network Monitor E cour gauri tandon kaseya com Invited 3 Patch Management a mike puglia kaseya com Inv
42. mote Control High LabCorp High Securit D Medium LabCorp Medium Low LabCorp Low Securit Li er H Hai PT ty B Security Policy E37 P ty z System m m o 8 Ticketing wro by Category ei Android Devices E IOS Devices 0 3 Navigation Mode D gt Tree Based 12 Verwalten von Ger ten Eine Liste der Ger te f r die ausgew hlte Filterung wird angezeigt 4 W hlen Sie eine oder mehrere Reihen in der Liste der Ger te aus um alle Registerkarten oben in der Tabelle zu aktivieren Hinweis Durch Klicken auf den Link unter einem Ger tenamen auf der Seite Ger te werden die Details dieses Ger ts in einer Reihe von Registerkarten angezeigt Weitere Informationen finden Sie unter Ger tedetails siche 15 dem Kaseya Evaluation Edition UW Z kB as ONCH dih Poent Agent Procedures LabCorp v View All Devices 3 v 2 A Audit a Tracking Messaging Lost Found Device Alerts Refresh Discovery o an 100 e Selected 1 Viewing 1 3 of 0 amp info center Cm Device Group Owner Phone Number OSiinfo Disallowed Apps Alert Lost Device Checks In Alert MDM prop Trac State D Mobility e Kaseva bangalore iPad 30oct Sourabh s02 FA ke Y Y 3 Mobilty Users E groe Simulator Sourabh Sei Je los Y Y Devices Apps ehone Simuistor Sourabh Sei Je lei Zi Policies Application Logging Da Monitor dr Network Monitor 2H Patch Management ka A Remote Control ES stem amp Ticketing Fe vPro Navi
43. nnnnnnnannnnn namens nnana 23 Voreingestellte Richtlinien schreibgesch tzt ususnresnsnnnnnnnannnnnannnnnnnnnnnnnnnnnnnnnnnnnnnnnnnannnnnnnnn 23 Voreingestellte MDM Profile schreibgesch tzt ursuenesesnnnnannnnnnnnnnnnnnnnnnnnnnnnnnannnnnnnnn 23 Voreingestellte BYOD Richtlinien schreibgesch tz t uzsusnnenssnannnnnnnnnnnnnnnnnnnnnannnnnnnnnn 25 Verwalten von Anwendungen auf Ger ten uuesusnnsansnnnnnnnnnnunnnnnnnnnnnnannnnnannnnnnnnnnnnnnnannnnnnnnnnnnnnnannnnn nenn 26 Konfigurieren des App KatalogS unmesnnnnnennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnannnnnnnnnnnnnnnannnnnnnnnnenn namen nn anne 26 Anzeigen des App Bestands uursesnnssnnnnnneennnnnnennnnnnnennnnnnnnnnnnannennnnnnnennnnannennnnenneennnennennnnenneennn nn 27 WorkBrowser und WorkDocS uuueennnsnrnunnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnennnnnnnennnnnnnenn nennen nn anne nennen 28 Verwendung von WorkBrowsSser uenseennsennnnnnnnnnnnnnennnnnnnennnnnn nennen nennen nennen anne enneennnenneennnenneennnenne 28 Verwenden von WorkDocs urzeennssnnnnnnennnnnnnnnnnnnnnennnnnnnennnnnnnnennnnnnennnnennennnnennennnn anne nnmnnn annann 28 Protokollierung der Modulaktivit t nnsseennnneannnnnnnnnnnnnnnnnnnnnnnnnnnnnnnannnnnnnnnnnnnnnnnnnnnannnnnannnnnnnnnannnnnannnnnn 30 UE lU EN Uberblick Uberblick Enterprise Mobility Management ist ein neues Modul das eine integrierte L sung f r Unternehmen zur Verwaltun
44. nnnnnnnnnnnnnnnnnnnnnnnnnnnnnn nnmnnn anne nn 14 Messaging Aktionen uunnssrrennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnennnnnnneennnnnnern nn ennennn 14 Verloren Gefunden Aktionen asrsunssnonnnnnannnnnnnnnnnnnnnnnnunnnnnnnnnnnnannnnnannnnnnnnnnnnnnnnnnnnnnnnnnnnnnnannnnnnnnn 14 Getaleakttoten Ee 15 Benachrichtigungsaktionen uuesnnesnennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn anne nnnnnenn namens nn anne 15 Ger tedetails anzeigen nuunssasnnnnnnnsnnnnnnnnnnnnnnnnnnnnnnnnnnnnnannnnnnnnnannnnnnnnnnnnnnnnnnnnnannnnnannnnnnnnnannnnn ann 15 Regeln konfigurieren uruuunsernannennnnannnnnnnnnnennnnnnnnnnnnan nennen nennen an neennnanneennnanne nennen ennnanneennnenneeenn anne 18 Benutzerdefinierte MDM Richtlinien uussrrnsnnnnnennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnannenn namen 19 Konfigurieren eines Web Clip Profils ueuusuesnsnnnnnsnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnannnnnannnnnn 19 Konfigurieren eines WiFi Profils erruunnsennnenneennnnnnennnnnnnennnnnnnennnnnnnennnnnnnennnnannennnnen nennen 20 Konfigurieren eines E Mail Profils umennserseennsennnnnnnennnnnnnnnnnnnnennnnnnnennnnnnnennnn anne nennen 20 Benutzerdefinierte BYOD Profile usuuunssusnnannnnannnnnnnnnnnnnnnnnnnnnannnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnannnnnannnnnn 21 Benutzerdef Anwendungsrichtlinien uunssrreennnnennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
45. oarding dieses Kundenunternehmens fortzufahren 8 Weisen Sie dem neuen Kundenunternehmen Enterprise Mobility Management Richtlinien f r mobile Ger te zu gt Sie k nnen jedem Kundenunternehmen das Sie in Enterprise Mobility Management registrieren jeweils eine Richtlinie f r Hoch Mittel und Niedrig zuweisen gt W hlen Sie die Standardrichtlinien f r Hoch Mittel und Niedrig wenn Sie noch keine kundenspezifischen Richtlinien erstellt haben New Customer Setup Wizard EG Assign Policies Policy Assignment High Security Policy P Medium Security Policy Low Security Policy v Resume Later 9 Die letzte Seite des Assistenten gibt Z hlungen f r die Benutzer und Gruppen an die von der Active Directory Suche zur ckgegeben werden Diese Benutzer und Gruppen wurden in Enterprise Mobility Management importiert Sie erhalten Aufforderungen mit zwei Auswahlm glichkeiten gt Klicken Sie auf Sp ter um die vordefinierten Standardrichtlinien f r diese neu integrierten Kundenunternehmen zu bernehmen Diese Option umgeht die Einstellung von benutzerdefinierten Eigenschaften die spezifisch f r dieses Kundenunternehmen sind Hinweis M glicherweise m chten Sie Benutzer sofort dazu einladen ein mobiles Ger t mit Enterprise Mobility Management zu registrieren Weitere Einzelheiten finden Sie unter Onboarding von Benutzern siehe 11 gt Klicken Sie auf Ja um neue kundenspezifische Richtlinien zu konf
46. oyota d Mads amp Co UAT Ford e Acme Corp deg Ke deg amp amp amp E Patch Management Ve Remote Control EE System oun da Ticketing Konfigurieren der Active Directory Integration Konfigurieren der Active Directory Integration Enterprise Mobility Managementverwendet die Active Directory Instanz eines Kundenunternehmens um die Benutzer zu identifizieren die zur Registrierung ihrer mobilen Gerate eingeladen wurden Sicherheitsrichtlinien inEnterprise Mobility Managementwerden auf ein Ger t basierend auf dessen Zuordnung zu einem Active Directory Benutzer angewendet Schl sselkonzepte zur Integration Kundenunternehmen m ssen ber Active Directory verf gen um Benutzer zu Enterprise Mobility Management hinzuzuf gen Zus tzliche Active Directory Anforderungen finden Sie unter Enterprise Mobility Management Modulvoraussetzungen siehe 2 Benutzerdatens tze werden aus Active Directory in Enterprise Mobility Management importiert Die Sicherheitsgruppe der ein Benutzer in Active Directory angeh rt bestimmt das Richtlinienprofil das ihm in Enterprise Mobility Management zugeordnet wird Durch das Verschieben eines Benutzers in eine andere Sicherheitsgruppe in Active Directory wird dieser Benutzer einem anderen Richtlinienprofil in Enterprise Mobility Management zugeordnet Ger te werden den Benutzern zugeordnet wenn diese den Kaseya Agent unter Verwendung des eindeutigen Aktivierungscodes den sie per E Mai
47. p Element aus dem App Katalog Einladen Sendet eine Meldung an einen oder mehrere Benutzer um sie zur Installation ausgew hlter Anwendungen auf ihre mobilen Ger ten einzuladen Anzeigen des App Bestands Enterprise Mobility Management gt Apps gt App Bestand Die Seite App Bestand erzeugt f r das ausgew hlte Kundenunternehmen und Richtlinienprofil eine Liste von App Elementen anhand der Anwendungen die auf den verwalteten mobilen Ger ten ermittelt wurden Nutzen Sie die Liste um das Format der App Datens tze zu bestimmen die Sie zum App Katalog siehe 26 hinzuf gen m chten Tabellenspalten OS Android oder iOS Paketname Der vollst ndige Name der Anwendung im Reverse Domain Format Beispiel com kaseya enterprise agent App Name Der Anzeigename der Anwendung Beispiel Agent Version Die Versionsnummer der Anwendung Beispiel 1 2 0 0 27 WorkBrowser und WorkDocs WorkBrowser und WorkDocs Enterprise Mobility Management bietet Benutzern von mobilen Ger ten sicheren Zugriff auf die internen Websites und Dokumente ihres Unternehmens mithilfe von zwei Container Apps WorkBrowser siehe 28 Bietet sicheren Zugriff auf interne Websites WorkDocs siehe 28 Erm glicht das sichere Anzeigen und Bearbeiten von Dokumenten in internen Netzwerken oder lokal Speichern auf mobilen Ger ten Verwendung von WorkBrowser Der WorkBrowser ist ideal f r Personen die mobil sind und Verbin
48. puters High Security Group b E Domain Controllers p D ForeignSecurityPrincipals Group name pre Windows 2000 E Kaseya Groups old High Security Group E Managed Service Accounts b E People Sen aope E SecurityGroups O Domain local Users Ghbal Kaseya EMM Groups o All Geographies File Action View Help 3 an 0 E B Bm trura E Active Directory Users and Computers Name Type Description p 2 Saved Queries S High Security Group Security Group Global d 4 7 kaseya internal Sec Een Security Group Global 4 Bi Base amp Medium Security Group Security Group Global E Groups gt 27 ou00_division gt 27 ou01_division gt EI ou02_division b 27 ou03_division b E ou04 division gt E ou05_division b 27 ou06_division b 27 ou07_division p 27 ou08_division gt 27 ou09_division AS USA Finance 4 Sales and Marketing E Corporate Marketing E Field Marketing E Field Sales Inside Sales p Builtin b D Computers b 27 Domain Controllers p 1 ForeignSecurityPrincipals E Kaseya Groups old Managed Service Accounts gt EI People E SecurityGroups B Users 27 Kaseya EMM Groups E All Geographies Konfigurieren der Active Directory Integration 3 Klicken Sie mit der rechten Maustaste auf die drei Kaseya EMM Groups klicken Sie dann auf die Option Prop
49. rnamen E Mail Adresse und Kennwort angeben Benutzerdefinierte BYOD Profile Sie k nnen drei benutzerdefinierte BYOD Profile f r eine ausgew hlte Kundenunternehmen und Active Directory Sicherheitsgruppe konfigurieren Erweitern Sie eines der Benutzerdefinierten 21 Regeln konfigurieren BYOD Profile um die Konfigurationsdetails f r Folgendes hinzuzuf gen URL Profil Dokumentprofil Proxy Listenprofil Setzen von VSA auf die Positivliste Wenn VSA nicht dasselbe Intranet wie ein WebDAV Server nutzt muss der WebDAV Server auf einer ffentlichen IP Adresse verf gbar sein Aus Sicherheitsgr nden sollte diese IP Adresse nur ber die VSA IP Adresse erreichbar sein Mobile Ger te bertragen ihre Authentifizierungsanforderungen ber die VSA um WebDAV Server zu erreichen Kundenunternehmen sollten die IP Adresse der VSA f r Server die WebDAV Server hosten auf die Positivliste setzen URL Profil F gen Sie die URLs auf die direkt zugegriffen werden kann zu einer Netzwerkverbindung eines Ger ts hinzu Benutzer verwenden den WorkBrowser siehe 28 um auf diese URLs zuzugreifen Name Geben Sie einen Namen f r dieses Men element ein URL Geben Sie eine URL ein Proxy erforderlich Bei Markierung muss bei Zugriff auf eine Verkn pfung auf einer Webseite zu einer anderen http lt Unterdom ne gt lt Dom ne gt diese Dom ne im Proxy Listenprofil aufgef hrt sein Anderenfalls wird dem Benutzer der Zugrif
50. temeldungen Der Ger tebezeichner und die Rechnergruppe Meldung Der Text der Nachricht Ort Die Registerkarte Standort zeigt Standortverfolgungsdaten f r ein ausgew hltes Ger t an Jede nummerierte Markierung auf der Karte bezieht sich auf eine nummerierte Liste auf der rechten Kartenseite Die nummerierte Liste gibt Datum und Zeit an wann sich das Ger t an dem Ort befunden Regeln konfigurieren hat Die Datenanzeige wird durch einen bestimmten Datums und Uhrzeitbereich gefiltert Hinweis Wenn Sie keine Standortmarkierung eines Ger ts sehen das Sie nachverfolgen versuchen Sie den Filter zurtickzusetzen sodass ein fruherer Datumsbereich angezeigt wird Datum und Zeit ndern Sie bei Bedarf den Datums und Zeitfilter Der Filter begrenzt die Anzeige der Ger testandorte auf einen Datums und Uhrzeitbereich Aktualisieren Aktualisieren Sie die Karte nach Zur cksetzen des Filters Datum und Zeit Regeln konfigurieren Die Seite Richtlinien weist Enterprise Mobility Management Richtlinien nach Kundenunternehmen und Active Directory Sicherheitsgruppe zu Sie k nnen jede Richtlinie anpassen um Vordefinierte Richtlinieneinstellungen zu berpr fen Eine neue Richtlinie zu erstellen und anpassbare Einstellungen f r dieses Kundenunternehmen zu konfigurieren PEO m Bo Bo Dep 7 We Kaseya Evaluation Edition eine ont 00 00 00 No Timer Running UH Bg BEE dia gn A Agent Procedures
51. und Niedrig erstellt und ihnen die entsprechenden Benutzer zugeordnet Nachdem die Konfiguration abgeschlossen ist sollten Sie Folgendes notieren Diese Informationen sind erforderlich um eine Verbindung mit einer beliebigen Instanz von Active Directory herzustellen die Sie einem Unternehmen in Enterprise Mobility Management zuordnen m chten gt Der Domain Name oder die IP Adresse des Active Directory Servers gt Der von Active Directory verwendete LDAP Port Der Standard LDAP Port ist 389 Der Standard SSL LDAP Port ist 636 gt Der Basis DN eindeutiger Name nach dem Sie suchen m ssen Beispiel OU Kaseya EMM Groups DC company DC com gt Die Anmeldedaten die Sie verwenden m ssen um den Lesezugriff zu diesem eindeutigen Namen zu authentifizieren Es werden dedizierte Anmeldedaten empfohlen Onboarding Kunden Onboarding Kunden Kundenunternehmen m ssen zu Enterprise Mobility Management hinzugef gt werden bevor Benutzer dazu eingeladen werden Ihre Ger te zu registrieren Voraussetzung Bevor Sie beginnen muss f r jedes Kundenunternehmen das Sie hinzuf gen eine Active Directory Instanz konfiguriert sein um die Integration mit Enterprise Mobility Management zu erm glichen Siehe Konfigurieren der Active Directory Integration siehe 4 Erstellen eines neuen Unternehmens in VSA Befolgen Sie dieses Verfahren wenn das Kundenunternehmen das Sie hinzuf gen m chten in der gesamten VSA neu ist 1 Na
52. und Speicherung lokaler sicherer Dokumente auf dem mobilen Ger t des Benutzers Lokal gespeicherte Dokumente werden verschl sselt und bleiben vom Rest der Benutzerumgebung auf dem mobilen Ger t isoliert Proxy Listenprofil Trifft zu wenn bei einer http lt Unterdom ne gt lt Dom ne gt die dem oben angegebenen URL Profil hinzugef gt wurde das Kontrollk stchen Proxy erforderlich markiert ist Gibt andere http lt Unterdom ne gt lt Dom nen gt an auf die der Benutzer zugreifen kann wenn er auf eine Verkn pfung klickt die in den Seiten eines URL Profils http lt Unterdomane gt lt Domanen gt oder Dokumentprofil Dokument eingebettet ist Die Angabe wird akzeptiert Beispiel acme com umfasst sales acme com support acme com it acme com 22 Regeln konfigurieren Benutzerdef Anwendungsrichtlinien Benutzerdefinierte App Profile k nnen einer Richtlinie zugewiesen werden Ein benutzerdefiniertes App Profil bestimmt welche Anwendungen auf den verwalteten Ger ten eines Kundenunternehmens entweder erforderlich oder verboten sind Vor dem Durchf hren dieses Schritts sollten die folgenden Schritte abgeschlossen sein Verwalten von Anwendungen auf Ger ten siche 26 Konfigurieren des App Katalogs siehe 26 Konfigurieren eines App Profils in einer Richtlinie 1 2 3 8 9 W hlen Sie auf der Seite Richtlinien das anzuzeigende Kundenunternehmen aus Klicken Sie auf den Link zu einer der aufgef hrt
53. vigieren Sie zur Seite System gt Orgn Gruppen Abtlg Personal gt Verwalten 2 Klicken Sie auf Neu um den Dialog Eine Organisation hinzuf gen anzuzeigen 3 Geben Sie eine ID und einen Org Namen ein um das neue Kundenunternehmen zu identifizieren 4 Klicken Sie auf Speichern Ihr neues Kundenunternehmen wurde erstellt Kehren Sie nun zum Mobility Modul zur ck um das Kundenunternehmen zu Enterprise Mobility Management hinzuzuf gen Hinzuf gen eines Kundenunternehmens im Mobility Modul 1 Klicken Sie auf die Kachel Neu um den Setup Assistent f r neue Kunden zu starten SEEN e Bo Bo So D dem Kaseya Evaluation Edition E 00 00 00 No Timer Running UU DZ k D x6 da Agent F Avent Procedures Please select a customer organization or create new ___ 2 ER amp Asset View Assets Manage Credentials X New Demo gt Chevy Credential Log d Ze d lt 4 B Collect Data gt ZC 3 View Group Data View Individual Data Q Discovery gt EMM Bangalore inc gt Toyota gt Mads amp Co amp ino center de Ke Qe D Mobility 3 Mobilty UAT Ford Acme Cor on ds zem amp amp S Policies Application Logging Fr Monitor d Network Monitor ss Patch Management bei Remote Control E System amp Ticketing 2 Wahlen Sie das Kundenunternehmen aus das Sie zum Mobility Modul hinzuf gen m chten 3 Geben Sie optional ein Kundenlogo an 4 W hlen Sie nur MDM nur BYOD oder MDM amp BYOD beides Ihre Auswah
54. wendet wird Stellen Sie sicher dass diese Werte genau mit den Eigenschaften des Netzwerkzugriffspunkts bereinstimmen Wenn Sie bez glich des Verschl sselungstyps unsicher sind oder m chten dass er f r alle Verschl sselungstypen gilt verwenden Sie den Wert Any gt WEP Wired Equivalent Privacy gt WPA WiFi Protected Access Schlie t sowohl WPA als auch WPA2 ein gt Alles Alle anderen Arten von WiFi Protokollen Kennwort Das WiFi Kennwort Konfigurieren eines E Mail Profils e Dieser Profiltyp wird auf iOS Gerdaten unterst tzt e Falls die Felder f r Benutzeranzeigename E Mail Adresse Benutzername oder Kennwort leer sind werden sie aus dem Ger tedatensatz ausgef llt e Dieser Profiltyp wird teilweise auf Android Ger ten unterst tzt Das E Mail Profil konfiguriert den E Mail Client auf einem verwalteten mobilen Ger t Name Der Name des Profils Beschreibung Eine Beschreibung des Profils Kontotyp IMAP POP Gmail oder Exchange Die Option Gmail ist eine vordefinierte IMAP Konfiguration eines Gmail Kontos Nur die Felder Benutzername und Kennwort m ssen ausgef llt werden um diese Gmail IMAP Konfiguration abzuschlie en Siehe Konfigurieren eines Exchange E Mail Profils unten Benutzeranzeigename Der Anzeigename des E Mail Kontos Hinweis Wenn bei iOS die Felder Benutzeranzeigename und E Mail Adresse leer gelassen werden wird der Ger tebenutzer dazu aufgefordert seinen B
Download Pdf Manuals
Related Search
Related Contents
Fostex VR800 Musical Instrument User Manual EPL Patente Radar Programme = 番 取扱説明書 (白師用360 W) Jasco 12723 Instruction Manual intext:Betriebsanleitung filetype:pdf Arxel Guild M118i User's Manual 取扱説明書・お料理ノート Bedienungsanleitung Präzisionsthermometer DUST SOLUTION GUIDE Copyright © All rights reserved.
Failed to retrieve file