Generell oversikt
Forklaring av Android Enterprise
Krav og installasjon
Generelle innstillinger
Kontooversikt
Kontoinformasjon
Global konfigurasjon
Personvern
Rollebasert tilgang
Apple-konfigurasjon
Android-konfigurasjon
Windows-konfigurasjon
Innholdsboks
LDAP-konfigurasjon
App-administrasjon
In-house App DB
App-innstillinger
Innstillinger for App Store
Fjernkontroll
Sim-kortadministrasjon
Abonnementshåndtering
Generell revisjonslogg
Mobil administrasjon
iOS-konfigurasjon
Asset Management (kun på enhetsnivå)
Asset Management (kun på enhetsnivå)
Sikkerhetsstyring
Tyverisikring (kun på enhetsnivå)
Sikkerhetskonfigurasjon
End of Life (kun på enhetsnivå)
Begrensningsinnstillinger
BYOD
Administrasjon av tilkoblinger
PIM-administrasjon
Webadministrasjon
App-administrasjon
Android Enterprise - fullstendig administrert enhetskonfigurasjon
Generelt
Enhetslogg (kun på enhetsnivå)
Enhetsinnstillinger
Asset Management (kun på enhetsnivå)
Sikkerhetsstyring
Tyverisikring (kun på enhetsnivå)
Sikkerhetskonfigurasjon
End of Life (kun på enhetsnivå)
Begrensningsinnstillinger
Administrasjon av tilkoblinger
PIM-administrasjon
App-administrasjon
Enterprise App Manager
Begrensninger og innstillinger
App Store for bedrifter
Enterprise Play Store
Kioskmodus og lanseringsprogram
Fjernkontroll
Innholdsstyring
Ytterligere API
Samsung KNOX
Android Enterprise - Fullt administrert enhet med arbeidsprofil (COPE)
Android Enterprise - konfigurasjon av containere
Generelt
Asset Management (kun på enhetsnivå)
Sikkerhetsstyring
Tyverisikring (kun på enhetsnivå)
Sikkerhetskonfigurasjon
End of Life (kun på enhetsnivå)
Begrensningsinnstillinger
Administrasjon av tilkoblinger
PIM-administrasjon
App-administrasjon
Enterprise App Manager
Begrensninger og innstillinger
App Store for bedrifter
Enterprise Play Store
Innholdsstyring
Android-konfigurasjon
Generelt
Enhetslogg (kun på enhetsnivå)
Enhetsinnstillinger
Asset Management (kun på enhetsnivå)
Sikkerhetsstyring
Tyverisikring (kun på enhetsnivå)
Sikkerhetskonfigurasjon
End of Life (kun på enhetsnivå)
Begrensningsinnstillinger
BYOD-container
Administrasjon av tilkoblinger
PIM-administrasjon
App-administrasjon
Enterprise App Manager
Begrensninger og innstillinger
Kioskmodus og lanseringsprogram
Fjernkontroll
Innholdsstyring
Konfigurasjon Windows 10 PC
Generelt
Enhetslogg (kun på enhetsnivå)
Asset Management (kun på enhetsnivå)
Sikkerhetsstyring
Tyverisikring (kun på enhetsnivå)
Sikkerhetskonfigurasjon
Begrensningsinnstillinger
Sertifikatforvaltning
Administrasjon av tilkoblinger
PIM-administrasjon
App-administrasjon
Enterprise App Manager
MacOS-konfigurasjon
Generelt
Asset Management (kun på enhetsnivå)
Oppdateringsadministrasjon (kun på enhetsnivå)
Sikkerhetsstyring
Tyverisikring
Sikkerhetskonfigurasjon
Begrensningsinnstillinger
Administrasjon av tilkoblinger
PIM-administrasjon
Dashbord og rapportering
Utvidet rapportering
Rapporter om samsvar
Enhetsrapporter
Brukerrapporter
ADE
MERK: ADE het tidligere DEP (Device Enrollment Program) og ble nylig omdøpt til ADE. Dette er bare en navneendring. Det er funksjonelt uendret. Derfor kan du noen ganger fortsatt støte på ordlyden «DEP». Dette kan byttes ut med «ADE», og all informasjon om DEP er fortsatt gyldig og gjelder for ADE.
Med ADE (Automated Device Enrollment) kan du enkelt registrere enheter i MDM. Når du bruker ADE, blir enhetene automatisk koblet til MDM når du konfigurerer enheten. Du kan også hoppe over nesten alle oppsettstrinnene som vanligvis er obligatoriske på iOS.
En annen fordel er at enheter som er registrert via ADE, også automatisk kjører i overvåket modus, noe som gir deg full kontroll. Derfor er ADE vanligvis obligatorisk hvis du bruker bedriftseide enheter.
For å kunne bruke ADE må enhetene registreres i Apple Business eller School Manager, enten via en leverandør som støtter det, eller manuelt ved hjelp av Apple Configurator på iOS.
Merk: For ADE er School Manager og Business Manager nøyaktig det samme. For å øke lesbarheten vil vi derfor bare nevne School Manager som et eksempel fra nå av.
Mer informasjon om ADE: https://support.apple.com/en-us/102300

Klikk på «+» for å legge til et ADE Token. I popup-vinduet klikker du på «nytt sertifikat» i teksten (markert med gult i bildet nedenfor). Dette vil generere og laste ned et ADE-sertifikat. Gå deretter til Apple Business Manager(https://business.apple.com/).


I Apple Business Manager følger du trinnene som vist i bildet ovenfor. Innstillinger → Innstillinger for enhetsadministrasjon → Legg til MDM-server.
Gi serveren det navnet du ønsker, og last opp det tidligere nedlastede ADE-sertifikatet under MDM-serverinnstillinger → Last opp offentlig nøkkel, og klikk på «Lagre».
Du vil nå få valget «Last ned token». Klikk på dette og lagre det. Tokenet er bare gyldig i ett år. Men ved å klikke på «Last ned token» igjen får du et nytt, noe som gjør det enkelt å fornye tokenet.

Du kan nå gå tilbake til MDM, der du tidligere lastet ned ADE-sertifikatet. Hvis du ikke lukket fanen, bør popup-vinduet for å legge til en ADE-server fortsatt være åpent, og ADE-sertifikatet bør allerede være valgt. Du kan nå laste opp Token i feltet «ADE Token» og klikke på ADE Server.
I kolonnen «Enheter» ser du hvor mange enheter som er tilordnet denne ADE-serveren. Enheter som legges til denne ADE-serveren, blir automatisk opprettet i ADE-poolen i Mobile Management.
Du kan klikke på dette nummeret for å få en oversikt over alle ADE-enhetene dine og statusen deres.
Merk: Avhengig av arbeidsflyten eller konfigurasjonen i Business Manager kan det være at du må tilordne disse enhetene til ADE-serveren manuelt. Du kan også angi en standard ADE-server i Apple Business Manager for nye enheter.
I kolonnen «Profiler» ser du hvor mange ADE-profiler du har. Du kan også klikke på dette tallet for å se detaljer om ADE-profilene dine, og du kan slette gamle/ubrukte profiler her. Det er for øyeblikket ikke mulig å endre disse. Hvis du vil gjøre en endring, må du opprette en ny.
I kolonnen «Siste synkronisering» kan du synkronisere ADE-serveren manuelt (f.eks. hvis du nettopp har lagt til en ny enhet i ADE) og se datoen for den siste vellykkede synkroniseringen.
I kolonnen «Auto Profile» kan du angi en ADE-profil som automatisk standard. Denne profilen tilordnes automatisk til nye enheter. Hvis du ikke angir en automatisk profil, må du manuelt tilordne en profil til nye enheter hver gang.
I kolonnen «Leggtil profil» kan du legge til en ny ADE-profil. Enheten vil motta denne i begynnelsen av oppsettet. ADE-profilen definerer hvordan enheten settes opp, og hvilke oppsettstrinn som skal hoppes over.
Merk: Etter at en enhet er registrert, kan disse innstillingene bare endres ved å utføre en tilbakestilling til fabrikkinnstillingene og registrere enheten med en ny profil. Dette gjelder spesielt for «Flyttbar» og «Tillatsammenkobling». Når det gjelder «Tillat sammenkobling«, anbefales det å slå denne på, siden den kan deaktiveres via MDM-restriksjoner, men den kan ikke aktiveres igjen hvis den er deaktivert i ADE-profilen.
I kolonnen «Rediger» kan du laste opp et nytt token, f.eks. når du skal fornye tokenet.