Wenn Sie Geräte in Ihrer Organisation verwalten möchten, müssen Sie ein Administrator mit Berechtigungen für die Mobilgeräteverwaltung sein. Super Admins haben diese Berechtigungen standardmäßig. Sie können auch einigen Nutzern eingeschränkte Administratorberechtigungen zuweisen, damit sie Sie bei den Aufgaben der Geräteverwaltung Ihrer Organisation unterstützen.
Welche Berechtigungen kann ich delegieren?
Nutzer mit Berechtigungen für die Mobilgeräteverwaltung können in den Organisationseinheiten, für die sie Berechtigungen haben, die folgenden Aufgaben ausführen:
- Geräte und Gerätedetails überprüfen
- Verwaltungsaufgaben ausführen, z. B. Geräte genehmigen, blockieren, löschen oder auf die Werkseinstellungen zurücksetzen
- Universelle Einstellungen für Mobilgeräte und Endpunkte übernehmen
Außerdem können nur Administratoren mit Berechtigungen für die Organisation auf höchster Ebene Folgendes tun:
- Auf Geräteberichte und Protokollereignisse zugreifen
- Mobilgeräteverwaltung mit Regeln automatisieren
- Web- und mobile Apps verwalten
- iOS-Apps über das Apple-Programm für Volumenlizenzen (VPP) verteilen
- Apple Push Certificates Ihrer Organisation verwalten
Bekannte Einschränkungen
Bei Verwendung einer benutzerdefinierten Rolle für die Geräteverwaltung gelten die folgenden Einschränkungen:
- Erweiterte iOS-Verwaltung : Administratoren mit einer Rolle, die einer bestimmten Organisationseinheit zugewiesen ist, können für iOS Geräte nicht die erweiterte Verwaltung auswählen. Für diese Einstellung sind Super Admin-Berechtigungen erforderlich.
- Banner für Apple Push Certificates: Auf der Seite Universelle Einstellungen wird möglicherweise die Meldung „Sie müssen ein Apple Push Certificate für die erweiterte iOS-Verwaltung einrichten“ angezeigt. Da nur Super Admins diese Zertifikate verwalten können, können Administratoren ohne Super Admin-Berechtigungen diese Meldung ignorieren.
Schritt 1: Benutzerdefinierte Rolle für die Geräteverwaltung erstellen
-
Öffnen Sie in der Admin-Konsole das Dreistrich-Menü
Konto
Admin-Rollen.
Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.
- Klicken Sie auf Neue Rolle erstellen.
- Geben Sie einen Namen und optional eine Beschreibung für die Rolle ein und klicken Sie auf Weiter.
Klicken Sie in der Liste Name der Berechtigung unter Dienste
Mobil geräteverwaltung auf das Feld Geräte und Einstellungen verwalten.
Tipp:Verwenden Sie das Suchfeld Berechtigungen der Admin-Konsole , um die Berechtigung anhand des Namens zu finden.
Klicken Sie auf Weiter.
Klicken Sie auf Rolle erstellen.
Schritt 2: Die Rolle einem Nutzer zuweisen
- Klicken Sie auf der Seite der benutzerdefinierten Rolle für die Geräteverwaltung auf Mitglieder hinzufügen.
- Geben Sie einen Nutzer ein und drücken Sie die Eingabetaste oder die Returntaste.
- Optional: Wenn Sie die Berechtigungen des Nutzers für die Geräteverwaltung auf eine bestimmte Organisationseinheit beschränken möchten, klicken Sie neben dem Nutzer auf die Organisationseinheit.
- Wählen Sie die Organisationseinheit aus und klicken Sie auf Fertig.
- Klicken Sie auf Rolle zuweisen.