Generelt overblik
Forklaring af Android Enterprise
Krav og installation
Generelle indstillinger
Oversigt over konti
Kontooplysninger
Global konfiguration
Privatlivets fred
Rollebaseret adgang
Apple-konfiguration
Android-konfiguration
Windows-konfiguration
Indholdsboks
LDAP-konfiguration
App-administration
In-house app DB
App-indstillinger
Indstillinger for App Store
Fjernbetjening
Håndtering af sim-kort
Administration af abonnementer
Generel revisionslog
Mobil ledelse
iOS-konfiguration
Asset Management (kun på enhedsniveau)
Asset Management (kun på enhedsniveau)
Sikkerhedsstyring
Tyverisikring (kun på enhedsniveau)
Sikkerhedskonfiguration
End of Life (kun på enhedsniveau)
Begrænsningsindstillinger
BYOD
Håndtering af forbindelser
PIM-styring
Webadministration
App-administration
Android Enterprise - Fuldt administreret enhedskonfiguration
Generelt
Enhedslog (kun på enhedsniveau)
Enhedsindstillinger
Asset Management (kun på enhedsniveau)
Sikkerhedsstyring
Tyverisikring (kun på enhedsniveau)
Sikkerhedskonfiguration
End of Life (kun på enhedsniveau)
Begrænsningsindstillinger
Håndtering af forbindelser
PIM-styring
App-administration
Enterprise App Manager
Begrænsninger og indstillinger
Enterprise App Store
Enterprise Play Store
Kiosk-tilstand og launcher
Fjernbetjening
Styring af indhold
Yderligere API
Samsung KNOX
Android Enterprise - Fuldt administreret enhed med arbejdsprofil (COPE)
Android Enterprise - Container-konfiguration
Generelt
Asset Management (kun på enhedsniveau)
Sikkerhedsstyring
Tyverisikring (kun på enhedsniveau)
Sikkerhedskonfiguration
End of Life (kun på enhedsniveau)
Begrænsningsindstillinger
Håndtering af forbindelser
PIM-styring
App-administration
Enterprise App Manager
Begrænsninger og indstillinger
Enterprise App Store
Enterprise Play Store
Styring af indhold
Android-konfiguration
Generelt
Enhedslog (kun på enhedsniveau)
Enhedsindstillinger
Asset Management (kun på enhedsniveau)
Sikkerhedsstyring
Tyverisikring (kun på enhedsniveau)
Sikkerhedskonfiguration
End of Life (kun på enhedsniveau)
Begrænsningsindstillinger
BYOD-container
Håndtering af forbindelser
PIM-styring
App-administration
Enterprise App Manager
Begrænsninger og indstillinger
Kiosk-tilstand og launcher
Fjernbetjening
Styring af indhold
Konfiguration af Windows 10-pc
Generelt
Enhedslog (kun på enhedsniveau)
Asset Management (kun på enhedsniveau)
Sikkerhedsstyring
Tyverisikring (kun på enhedsniveau)
Sikkerhedskonfiguration
Begrænsningsindstillinger
BitLocker
Administration af certifikater
Håndtering af forbindelser
PIM-styring
App-administration
Enterprise App Manager
MacOS-konfiguration
Generelt
Asset Management (kun på enhedsniveau)
Opdateringsstyring (kun på enhedsniveau)
Sikkerhedsstyring
Anti-tyveri
Sikkerhedskonfiguration
Begrænsningsindstillinger
Håndtering af forbindelser
Dashboard og rapportering
Udvidet rapportering
Rapporter om overholdelse
Enhedsrapporter
Brugerrapporter
Administration af flere lejere
Yderligere visninger
ADE
BEMÆRK: ADE hed tidligere DEP (Device Enrollment Program) og blev for nylig omdøbt til ADE. Dette er blot en navneændring. Det er funktionelt uændret. Derfor kan du nogle gange stadig støde på ordlyden “DEP”. Dette kan udskiftes med “ADE”, og al information om DEP er stadig gyldig og gælder for ADE.
Med ADE (Automated Device Enrollment) kan du nemt tilmelde enheder til MDM. Når du bruger ADE, bliver enhederne automatisk forbundet til MDM, når du konfigurerer enheden. Du kan også springe næsten alle de opsætningstrin over, som normalt er obligatoriske på iOS.
En anden fordel er, at enheder, der er tilmeldt via ADE, også automatisk kører i overvåget tilstand, hvilket giver dig fuld kontrol. Derfor er ADE normalt et obligatorisk emne, hvis du bruger virksomhedsejede enheder.
For at bruge ADE skal enhederne registreres i Apple Business eller School Manager enten via en leverandør, der understøtter det, eller manuelt ved hjælp af Apple Configurator på iOS.
Bemærk: For ADE er School og Business Manager nøjagtig det samme. For at øge læsbarheden vil vi derfor kun nævne School Manager som et eksempel fra nu af.
Mere information om ADE: https://support.apple.com/en-us/102300

Klik på “+” for at tilføje et ADE-token. I pop op-vinduet skal du klikke på “nyt certifikat” i teksten (markeret med gult på billedet nedenfor). Dette vil generere og downloade et ADE-certifikat. Gå derefter til Apple Business Manager(https://business.apple.com/).


I Apple Business Manager skal du følge trinnene som vist på billedet ovenfor. Indstillinger → Indstillinger for enhedshåndtering → Tilføj MDM-server.
Giv serveren det navn, du ønsker, og upload det tidligere downloadede ADE-certifikat under MDM-serverindstillinger → Upload offentlig nøgle, og klik på “Gem”.
Du vil nu få muligheden “Download Token”. Klik på den, og gem den. Tokenet er kun gyldigt i 1 år. Men hvis du klikker på “Download Token” igen, får du et nyt, hvilket gør det meget nemt at forny tokenet.

Du kan nu gå tilbage til MDM, hvor du tidligere har downloadet ADE-certifikatet. Hvis du ikke lukkede fanen, bør popup-vinduet til tilføjelse af en ADE-server stadig være åbnet, og ADE-certifikatet bør allerede være valgt. Du kan nu uploade dit Token i feltet “ADE Token” og klikke på ADE Server.
I kolonnen “Enheder” kan du se antallet af enheder, der er tildelt denne ADE-server. Enheder, der føjes til denne ADE-server, oprettes automatisk i ADE-puljen i Mobile Management.
Du kan klikke på dette nummer for at få et overblik over alle dine ADE-enheder og deres status.
Bemærk: Afhængigt af din arbejdsgang eller konfiguration i Business Manager kan det være, at du manuelt skal tildele disse enheder til ADE-serveren. Du kan også indstille en standard-ADE-server i Apple Business Manager for nye enheder.
I kolonnen “Profiler” kan du se, hvor mange ADE-profiler du har. Du kan også klikke på dette tal for at se detaljer om dine ADE-profiler, og du kan slette gamle/ubrugte profiler her. Det er i øjeblikket ikke muligt at ændre disse. Hvis du vil foretage en ændring, skal du oprette en ny.
I kolonnen “Sidste synkronisering” kan du manuelt synkronisere ADE-serveren (f.eks. hvis du lige har tilføjet en ny enhed til ADE) og se datoen for den sidste vellykkede synkronisering.
I kolonnen “Auto Profile” kan du indstille en ADE-profil som automatisk standard. Denne profil vil automatisk blive tildelt nye enheder. Hvis du ikke indstiller en automatisk profil, skal du manuelt tildele en profil til nye enheder hver gang.
I kolonnen “Tilføj profil” kan du tilføje en ny ADE-profil. Enheden vil modtage denne i begyndelsen af opsætningen af enheden. ADE-profilen definerer, hvordan enheden sættes op, og hvilke opsætningstrin der springes over.
Bemærk: Når en enhed er tilmeldt, kan disse indstillinger kun ændres ved at udføre en fabriksnulstilling og tilmelde enheden med en ny profil. Dette er især relevant for “Flytbar” og “Tillad parring“. I tilfælde af “Tillad parring” anbefales det at slå dette til, da det kan deaktiveres via MDM-restriktioner, men det kan ikke aktiveres igen, hvis det er deaktiveret i ADE-profilen.
I kolonnen “Rediger” kan du uploade et nyt token, f.eks. når du fornyer tokenet.