Kapitel 7 Konguration und Verwaltung 71
Die Installation von VPP-Apps kann auf die folgenden Arten erfolgen:
•
Benutzer mit einem privaten Apple-Gerät werden von MDM aufgefordert, die App aus dem
App Store unter Verwendung ihrer Apple-ID zu installieren.
•
Bei betreuten iOS-Geräten im Eigentum der Institution, die bei MDM registriert sind, wird die
App unbeaufsichtigt installiert.
Verwaltete Apps können per Fernzugri über den MDM-Server oder auch durch den Benutzer
entfernt werden, wenn die MDM-Registrierung des Apple-Geräts aufgehoben wird. Beim Entfernen
einer App werden auch die der App zugeordneten Daten entfernt. Bleibt die VPP-App dem Benutzer
zugewiesen bzw. hat der Benutzer die App anhand eines Einlösecodes und einer persönlichen
Apple-ID geladen, kann er sie erneut aus dem App Store laden; sie wird dann aber nicht mehr
verwaltet. Wird eine App zurückgezogen, funktioniert sie noch für einen befristeten Zeitraum.
Schließlich wird die App deaktiviert und der Benutzer informiert, dass er ein eigenes Exemplar
erwerben muss, um sie weiterverwenden zu können.
Mit iOS 7 wurde eine Reihe von Einschränkungen und Funktionen für verwaltete Apps eingeführt,
um die Sicherheit zu erhöhen und das Benutzererlebnis zu optimieren:
•
In verwalteter Umgebung önen: Diese Option stellt zwei nützliche Funktionen bereit,
um App-Daten Ihrer Organisation zu schützen:
•
Dokumente aus unverwalteten Quellen in verwalteten Zielen erlauben. Diese Einschränkung
verhindert, dass ein Benutzer mit privaten Quellen und Accounts Dokumente in den verwalteten
Zielen der Organisation öffnet. Beispielsweise könnte mit dieser Einschränkung die
benutzereigene Kopie von Keynote daran gehindert werden, eine PDF-Präsentation in einer
organisationseigenen App für die PDF-Anzeige zu önen. Bei einem privaten iCloud-Account
eines Benutzers würde sie verhindern, dass ein Anhang in einer Kopie von Pages geönet
wird, deren Eigentümer die Organisation ist.
•
Dokumente aus verwalteten Quellen in unverwalteten Zielen erlauben. Diese Einschränkung
verhindert, dass verwaltete Quellen und Accounts der Organisation Dokumente in privaten
Zielen des Benutzers önen. Mit dieser Einschränkung könnte beispielsweise verhindert
werden, dass ein vertraulicher E-Mail Anhang im verwalteten E-Mail-Account der Organisation
mit einer privaten App des jeweiligen Benutzers geönet wird.
•
App-Konguration: App-Entwickler können App-Einstellungen angeben, die in dem Fall festgelegt
werden können, dass die App als verwaltete App installiert wird. Diese Kongurationseinstellungen
können vor oder nach dem Installieren der verwalteten App installiert werden.
•
App-Feedback: App-Entwickler können beim Erstellen einer App Einstellungen angeben, die von
einer verwalteten App mithilfe von MDM gelesen werden können. So könnte ein Entwickler
einen „DidFinishSetup“-Schlüssel festlegen, den ein MDM-Server abfragt um festzustellen,
ob die App gestartet und eingerichtet wurde.
•
Verhindern von Backups: Diese Einschränkung hindert verwaltete Apps daran, Daten in iCloud
oder iTunes zu sichern. Werden Backups verhindert, können Daten aus verwalteten Apps nicht
wiederhergestellt werden, falls die App per MDM entfernt und später vom Benutzer erneut
installiert wird.
iOS 8 bietet zusätzlich folgende Verwaltungsfunktionen:
•
Safari-Downloads aus verwalteten Domains: Downloads aus Safari werden als verwaltete
Dokumente betrachtet, wenn sie aus einer verwalteten Domain stammen. Wenn beispielsweise
ein Benutzer eine PDF-Datei mithilfe von Safari aus einer verwalteten Domain lädt, entspricht
diese PDF-Datei allen Einstellungen für verwaltete Dokumente.