Administratorberechtigungen für die Geräteverwaltung zuweisen

Wenn Sie Geräte in Ihrer Organisation verwalten möchten, müssen Sie ein Administrator mit Berechtigungen für die Mobilgeräteverwaltung sein. Super Admins haben diese Berechtigungen standardmäßig. Sie können auch einigen Nutzern eingeschränkte Administratorberechtigungen zuweisen, damit sie Sie bei den Aufgaben der Geräteverwaltung Ihrer Organisation unterstützen.

Welche Berechtigungen kann ich delegieren?

Nutzer mit Berechtigungen für die Mobilgeräteverwaltung können in den Organisationseinheiten, für die sie Berechtigungen haben, die folgenden Aufgaben ausführen:

  • Geräte und Gerätedetails überprüfen
  • Verwaltungsaufgaben ausführen, z. B. Geräte genehmigen, blockieren, löschen oder auf die Werkseinstellungen zurücksetzen
  • Einstellungen für Mobilgeräte und Endpunkte übernehmen

Außerdem können nur Administratoren mit Berechtigungen für die Organisation auf höchster Ebene Folgendes tun:

  • Auf Geräteberichte und Protokollereignisse zugreifen
  • Mobilgeräteverwaltung mit Regeln automatisieren
  • Web- und mobile Apps verwalten
  • iOS-Apps mit dem Apple-Programm für Volumenlizenzen (VPP) verteilen
  • Apple Push Certificate Ihrer Organisation verwalten

Bekannte Einschränkungen

Bei Verwendung einer benutzerdefinierten Rolle für die Geräteverwaltung gelten die folgenden Einschränkungen:

  • Erweiterte iOS-Verwaltung : Administratoren mit einer Rolle, die einer bestimmten Organisationseinheit zugewiesen ist, können für iOS Geräte nicht die erweiterte Verwaltung auswählen. Für diese Einstellung sind Super Admin-Berechtigungen erforderlich.
  • Banner für Apple Push Certificate: Auf der Seite Universelle Einstellungen wird möglicherweise die Meldung „Sie müssen ein Apple Push Certificate für die erweiterte iOS-Verwaltung einrichten“ angezeigt. Da nur Super Admins diese Zertifikate verwalten können, können Administratoren ohne Super Admin-Berechtigungen diese Meldung ignorieren.

Schritt 1: Benutzerdefinierte Rolle für die Geräteverwaltung erstellen

  1. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü und dann Konto und dann Admin-Rollen.

    Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.

  2. Klicken Sie auf Neue Rolle erstellen.
  3. Geben Sie einen Namen und optional eine Beschreibung für die Rolle ein und klicken Sie auf Weiter.
  4. Scrollen Sie unter Berechtigungsname zu Dienste und dann Mobil geräteverwaltung.
  5. Aktivieren Sie das Kästchen Geräte und Einstellungen verwalten.

    Tipp:Verwenden Sie das Suchfeld Berechtigungen für die Admin-Konsole , um die Berechtigung anhand des Namens zu finden.

  6. Klicken Sie auf Weiter.

  7. Klicken Sie auf Rolle erstellen.

Schritt 2: Die Rolle einem Nutzer zuweisen

  1. Klicken Sie auf der Seite für die benutzerdefinierte Rolle für die Geräteverwaltung auf Mitglieder hinzufügen.
  2. Geben Sie einen Nutzer ein und drücken Sie die Eingabetaste oder die Returntaste auf der Tastatur.
  3. Optional: Wenn Sie die Berechtigungen des Nutzers für die Geräteverwaltung auf eine bestimmte Organisationseinheit beschränken möchten, klicken Sie neben dem Nutzer auf die Organisationseinheit.
  4. Wählen Sie die Organisationseinheit aus und klicken Sie auf Fertig.
  5. Klicken Sie auf Rolle zuweisen.
  6. Wenn Genehmigung durch mehrere Parteien für die Rollenverwaltung (Admin-Konsole) aktiviert ist, wird eine Meldung angezeigt, dass ein anderer Administrator Ihr Update genehmigen muss. Wenn Sie Ihre Anfrage an einen anderen Administrator senden möchten, geben Sie eine Nachricht ein (optional) und klicken Sie auf Anfrage senden. Ihre Anfrage läuft nach 3 Tagen ab. Weitere Informationen finden Sie unter Genehmigung durch mehrere Parteien für sensible Aktionen.

Administratorrolle für eine Organisationseinheit erstellen