Algemeen overzicht
Uitleg van Android Enterprise
Vereisten en installatie
Vereisten
Algemene instellingen
Account Overzicht
Accountgegevens
Globale configuratie
Privacy
Rolgebaseerde toegang
Apple configuratie
Android-configuratie
Windows Configuratie
ContentBox
LDAP-configuratie
App-beheer
Afstandsbediening
Simkaart beheer
Abonnementenbeheer
Algemeen controlelogboek
Mobiel beheer
iOS-configuratie
Algemeen
Apparaatlogboek (alleen op apparaatniveau)
Activabeheer (alleen op apparaatniveau)
Activabeheer (alleen op apparaatniveau)
Beveiligingsbeheer
Anti diefstal (alleen op apparaatniveau)
Beveiligingsconfiguratie
Einde levensduur (alleen op apparaatniveau)
Beperkende instellingen
BYOD
Verbindingsbeheer
PIM-beheer
Webbeheer
App-beheer
Android Enterprise - Apparaatconfiguratie volledig beheerd
Algemeen
Apparaatlogboek (alleen op apparaatniveau)
Apparaatinstellingen
Activabeheer (alleen op apparaatniveau)
Beveiligingsbeheer
Anti diefstal (alleen op apparaatniveau)
Beveiligingsconfiguratie
Einde levensduur (alleen op apparaatniveau)
Beperkende instellingen
Verbindingsbeheer
PIM-beheer
App-beheer
Enterprise App Manager
Beperkingen en instellingen
App Store voor ondernemingen
Play Store voor bedrijven
Kioskmodus & Launcher
Afstandsbediening
Beheer van inhoud
Extra API
Samsung KNOX
Android Enterprise - Volledig beheerd apparaat met werkprofiel (COPE)
Android Enterprise - Containerconfiguratie
Algemeen
Activabeheer (alleen op apparaatniveau)
Beveiligingsbeheer
Anti diefstal (alleen op apparaatniveau)
Beveiligingsconfiguratie
Einde levensduur (alleen op apparaatniveau)
Beperkende instellingen
Verbindingsbeheer
PIM-beheer
App-beheer
Enterprise App Manager
Beperkingen en instellingen
App Store voor ondernemingen
Play Store voor bedrijven
Beheer van inhoud
Android-configuratie
Algemeen
Apparaatlogboek (alleen op apparaatniveau)
Apparaatinstellingen
Activabeheer (alleen op apparaatniveau)
Beveiligingsbeheer
Anti diefstal (alleen op apparaatniveau)
Beveiligingsconfiguratie
Einde levensduur (alleen op apparaatniveau)
Beperkende instellingen
BYOD-container
Verbindingsbeheer
PIM-beheer
App-beheer
Enterprise App Manager
Beperkingen en instellingen
Kioskmodus & Launcher
Afstandsbediening
Beheer van inhoud
Configuratie Windows 10 PC
Algemeen
Apparaatlogboek (alleen op apparaatniveau)
Activabeheer (alleen op apparaatniveau)
Beveiligingsbeheer
Anti diefstal (alleen op apparaatniveau)
Beveiligingsconfiguratie
Beperkende instellingen
BitLocker
Beheer van certificaten
Verbindingsbeheer
PIM-beheer
App-beheer
MacOS-configuratie
Algemeen
Activabeheer (alleen op apparaatniveau)
Updatebeheer (alleen op apparaatniveau)
Beveiligingsbeheer
Anti diefstal
Beveiligingsconfiguratie
Beperkende instellingen
Verbindingsbeheer
Dashboard en rapportage
Uitgebreide rapportage
Rapporten over naleving
Apparaatrapporten
Rapporten van gebruikers
Beheer van meerdere huurders
Extra weergaven
ADE
OPMERKING: ADE heette voorheen DEP (Device Enrollment Program) en is onlangs omgedoopt tot ADE. Dit is slechts een naamsverandering. Het is functioneel ongewijzigd. Daarom kom je soms nog de term “DEP” tegen. Dit is uitwisselbaar met “ADE” en alle informatie over DEP is nog steeds geldig en van toepassing op ADE.
Met ADE (Automated Device Enrollment) kun je apparaten eenvoudig aanmelden bij het MDM. Wanneer je ADE gebruikt, worden de apparaten automatisch verbonden met de MDM wanneer je het apparaat instelt. Je kunt ook bijna alle installatiestappen overslaan die meestal verplicht zijn op iOS.
Een ander voordeel is dat apparaten die via ADE zijn aangemeld ook automatisch in de supervisiemodus werken, waardoor je volledige controle hebt. Daarom is ADE meestal een verplicht onderwerp als je apparaten gebruikt die eigendom zijn van het bedrijf.
Om ADE te gebruiken moeten de apparaten geregistreerd worden in de Apple Business of School Manager, hetzij via een leverancier die dit ondersteunt of handmatig met behulp van de Apple Configurator op iOS.
Opmerking: voor ADE zijn de School en Business Manager precies hetzelfde. Om de leesbaarheid te vergroten zullen we daarom vanaf nu alleen de Schoolmanager als voorbeeld gebruiken.
Meer informatie over ADE: https://support.apple.com/en-us/102300

Klik op de “+” om een ADE Token toe te voegen. Klik in de popup op “nieuw certificaat” in de tekst (geel gemarkeerd in de afbeelding hieronder). Hierdoor wordt een ADE-certificaat gegenereerd en gedownload. Ga daarna naar de Apple Business Manager(https://business.apple.com/).


Volg in Apple Business Manager de stappen zoals in de bovenstaande afbeelding. Instellingen → Instellingen apparaatbeheer → MDM-server toevoegen.
Geef de server een naam naar keuze en upload het eerder gedownloade ADE-certificaat onder MDM Server Settings → Upload Public Key en klik op “Save”.
Je krijgt nu de optie “Token downloaden”. Klik hierop en sla het op. Het token is slechts 1 jaar geldig. Maar door nogmaals op “Download Token” te klikken, krijg je een nieuwe, waardoor het vernieuwen van het token heel eenvoudig wordt.

Je kunt nu teruggaan naar de MDM, waar je eerder het ADE-certificaat hebt gedownload. Als u het tabblad niet hebt gesloten, zou de popup voor het toevoegen van een ADE-server nog steeds geopend moeten zijn en zou het ADE-certificaat al geselecteerd moeten zijn. Je kunt nu je Token uploaden in het veld “ADE Token” en op ADE Server klikken.
In de kolom “Devices” zie je het aantal apparaten dat is toegewezen aan deze ADE-server. Apparaten die worden toegevoegd aan deze ADE-server worden automatisch aangemaakt in de ADE-pool in Mobile Management.
Je kunt op dit nummer klikken om een overzicht te krijgen van al je ADE-apparaten en hun status.
Opmerking: Afhankelijk van je workflow of configuratie in de Business Manager kan het zijn dat je deze apparaten handmatig moet toewijzen aan de ADE Server. Je kunt ook een standaard ADE Server instellen in de Apple Business Manager voor nieuwe apparaten.
In de kolom “Profiles” zie je het aantal ADE-profielen dat je hebt. Je kunt ook op dit aantal klikken om details te zien over je ADE Profiles en je kunt hier oude/ongebruikte profielen verwijderen. Het is momenteel niet mogelijk om deze te wijzigen. Als je een wijziging wilt aanbrengen, moet je een nieuwe aanmaken.
In de kolom “Laatste synchronisatie” kun je de ADE-server handmatig synchroniseren (bijvoorbeeld als je net een nieuw apparaat aan ADE hebt toegevoegd) en de datum van de laatste succesvolle synchronisatie zien.
In de kolom “Auto Profiel” kun je een ADE-profiel instellen als automatische standaard. Dit profiel wordt automatisch toegewezen aan nieuwe apparaten. Als je geen Auto Profile instelt, moet je telkens handmatig een profiel toewijzen aan nieuwe apparaten.
In de kolom “Add Profile” kun je een nieuw ADE-profiel toevoegen. Het apparaat ontvangt dit aan het begin van de apparaatinstallatie. Het ADE-profiel bepaalt hoe het apparaat wordt ingesteld en welke stappen worden overgeslagen.
Opmerking: nadat een apparaat is geregistreerd, kunnen deze instellingen alleen worden gewijzigd door een fabrieksreset uit te voeren en het apparaat te registreren met een nieuw profiel. Dit is vooral relevant voor “Verwijderbaar” en “Koppeling toestaan“. In het geval van “Koppeling toestaan” is het aan te raden om dit aan te zetten, omdat dit kan worden uitgeschakeld via MDM-beperkingen, maar het kan niet opnieuw worden ingeschakeld als het is uitgeschakeld in het ADE-profiel.
In de kolom “Bewerken” kunt u een nieuw token uploaden, bijvoorbeeld wanneer u het token vernieuwt.