Skip to Content
Cross-PlatformiOS / iPadOS

iOS / iPadOS Verwaltung

Konfigurationsprofile, Compliance-Richtlinien und App-Schutzrichtlinien für firmenverwaltete iPhones und iPads — sowie BYOD-Szenarien mit App Protection Policies (MAM).

Note

Voraussetzung: Apple Business Manager muss eingerichtet sein (APNs-Zertifikat, ADE-Token, VPP-Token). Ohne ABM ist keine professionelle iOS-Verwaltung möglich.


Enrollment-Strategien

Firmengeräte — Automated Device Enrollment (ADE)

Concat Standard: Alle firmeneigenen iOS/iPadOS-Geräte werden über ADE registriert — supervised, locked und mit Await Configuration.

Enrollment-Flow

Enrollment-Profil Einstellungen (Concat Standard)

EinstellungWertBegrĂĽndung
User AffinityWith User AffinityGerät wird dem User zugeordnet (personalisierte Policies)
SupervisedJaVolle MDM-Kontrolle (Silent App Push, Lost Mode, etc.)
Locked EnrollmentJaUser kann MDM-Profil nicht entfernen
Await ConfigurationJaGerät wartet auf Intune-Policies bevor der User arbeiten kann
Authenticate with Company PortalJaMFA-fähige Anmeldung statt Setup Assistant Auth

Setup Assistant — Ausgeblendete Schritte

SchrittAusblenden?BegrĂĽndung
Siri✅Wird nachträglich vom User konfiguriert
Apple Payâś…Keine Firmenfunktion
Diagnosticsâś…Datenschutz
Location Services❌ Nicht ausblendenErforderlich für „Find my iPhone” / Lost Mode
Touch ID / Face ID❌ Nicht ausblendenUser soll Biometrie einrichten
Passcode❌ Nicht ausblendenUser muss Passcode setzen

Konfigurationsprofile (Supervised Devices)

Device Restrictions

EinstellungWertBegrĂĽndung
PasscodeMin. 6 Zeichen, Biometrie erlaubtSicherheit ohne UX-EinbuĂźen
Auto-Lock5 MinutenGerät sperrt bei Inaktivität
VerschlüsselungNativ aktiv (iOS-Standard)iOS verschlüsselt immer — keine Konfiguration nötig
Jailbreak DetectionCompliance-VerletzungGerät wird als Non-Compliant markiert
iCloud Backup (Firmendaten)DeaktiviertFirmendaten dürfen nicht in persönliche iCloud fließen
AirDropNur verwaltete GeräteVerhindert unkontrollierten Datentransfer
App StoreErlaubt (supervised: verwaltbar)Apps ĂĽber Company Portal oder VPP
Managed Open-InAktiviertFirmen-Dokumente können nur in Firmen-Apps geöffnet werden
Personal Hotspot ÄnderungBlockiertIT behält Kontrolle über Tethering
Account-ÄnderungenBlockiertUser kann keine zusätzlichen E-Mail-Konten hinzufügen

App-Deployment auf iOS/iPadOS

Basis-Apps (Required)

AppDeploymentQuelle
Microsoft OutlookRequired (Silent Push)VPP
Microsoft TeamsRequired (Silent Push)VPP
Microsoft AuthenticatorRequired (Silent Push)VPP
Company PortalRequired (Silent Push)VPP
Microsoft DefenderRequired (bei Defender-Lizenz)VPP
Microsoft EdgeRequiredVPP

Optionale Apps (Available im Company Portal)

AppDeploymentQuelle
Microsoft OneDriveAvailableVPP
Microsoft OneNoteAvailableVPP
Adobe Acrobat ReaderAvailableVPP
Kundenspezifische LOB-AppsAvailableVPP oder Managed App
Important

Alle Apps müssen über VPP (Volume Purchase Program) beschafft und zugewiesen werden — auch kostenlose Apps. Nur so ist die Silent Installation ohne Apple ID auf dem Gerät möglich. Siehe Apple Business Manager → VPP.


Querverweise

ThemaVerwandte Seite
ABM Setup (APNs, ADE, VPP)Apple Business Manager
macOS ManagementmacOS Management
Conditional Access PoliciesEntra ID Setup
WLAN-ZertifikateIntune Connectoren
Non-Compliant Device untersuchenRunbook 1.4
App Deployment RegelnDeployment-Regeln
Last updated on