Optimierter BYOD-Prozess für iOS-Geräte mit kontogesteuerter Benutzerregistrierung

September 3, 2024

Cortado MDM unterstützt ab sofort die kontogesteuerte Benutzerregistrierung von Apple, die den bisherigen BYOD-Prozess (Bring Your Own Device) für iPhones und iPads deutlich vereinfacht. 

Um ein privates iPhone oder iPad auch geschäftlich im BYOD-Modus zu nutzen, bietet iOS die Möglichkeit der sogenannten Benutzerregistrierung. Hierbei wird auf einer separaten Partition des Gerätes ein Arbeitsbereich eingerichtet. Dieser kann per Cortado MDM verwaltet und geschützt werden, während der private Bereich unangetastet bleibt. 

Ab sofort erfolgt die Benutzerregistrierung nicht länger mit der Installation des MDM-Profils, sondern ist direkt an das Nutzer-Konto gekoppelt. Alle hierfür notwendigen Komponenten sind seit iOS 15 im Betriebssystem integriert. Voraussetzung ist nach wie vor eine verwaltete Apple ID für jede.n Mitarbeiter.in, welche von den Administrator.innen im Apple Business Manager verwaltet wird.

Vereinfachte Einrichtung für Geräte-Nutzer.innen

Für Nutzer.innen von iPhone und iPad bedeutet die kontogesteuerte Benutzerregistrierung eine deutliche Vereinfachung. Anstatt initial ein MDM-Profil zu installieren, können sie die Einrichtung ihres Arbeitsbereichs direkt aus den Geräteeinstellungen heraus starten. Sie brauchen sich dazu nur mit ihrer geschäftlichen E-Mail-Adresse bei ihrem Arbeitsaccount anzumelden (über Einstellungen > Allgemein > VPN und Geräteverwaltung anzumelden > Bei Arbeits- oder Schulaccount anmelden) und werden daraufhin durch den Einrichtungsprozess geleitet. 

Eine detaillierte Anleitung finden Sie hier: Private iOS-Geräte einrichten (Benutzerregistrierung)

Reduzierter Verwaltungsaufwand für Administrator.innen

Auch für Administrator.innen bedeutet die kontogesteuerte Benutzerregistrierung eine Erleichterung. Sie können im Apple Business Manager (ABM) die Unternehmensdomäne verbinden und die Synchronisation mit Identitätsanbietern wie Microsoft Entra ID aktivieren, so dass keine separate Domain für verwaltete Apple IDs und keine manuelle Zuweisung mehr notwendig sind. Im Idealfall haben sie die Synchronisation der Entra ID gleichzeitig in ABM und in Cortado MDM aktiviert (Enterprise Plan erforderlich). In dem Fall entspricht die verwaltete Apple ID der geschäftlichen E-Mail-Adresse der Nutzer.innen.

Zur Anleitung im Support-Portal: Private iOS-Geräte ins Cortado Verwaltungsportal einbinden

Fazit: Ein schnellerer und transparenterer Prozess

Der BYOD-Einrichtungsprozess für iOS-Geräte ist dank der kontogesteuerten Benutzerregistrierung deutlich schneller und transparenter geworden. Die Möglichkeit, die Unternehmensdomäne direkt an das MDM-System zu binden, schafft für alle Mitarbeiter.innen einen klaren und sicheren Einstiegspunkt für die Einrichtung ihrer privaten iOS-Geräte. Unternehmen profitieren von einer einfacheren Verwaltung – ein Gewinn für alle Beteiligten.