Konfigurieren Sie die Registrierungseinstellungen, um die Mobile Security for Business-App auf verwaltete Mobilgeräte bereitzustellen.
Prozedur
- Gehen Sie zu , um die Startseite Mobile Security anzuzeigen.Wenn Sie bereits eine MDM-Integration eingerichtet haben, klicken Sie auf das Einstellungssymbol (
) und dann auf Add MDM Solution.
- Klicken Sie unter I don’t have an MDM solution auf Set Up Mobile Security.Wenn Sie bereits eine MDM-Integration eingerichtet haben, wählen Sie unter I don’t have an MDM solution.
- Überprüfen Sie die Funktionalität von Mobile Security und klicken Sie auf Weiter.
- Auf dem Bildschirm Enrollment Settings die Registrierung von Android- oder iOS/iPadOS-Geräten konfigurieren.
-
Klicken Sie auf die Registerkarte Android Enrollment und registrieren Sie Android-Geräte.
-
Klicken Sie auf die Registerkarte iOS/iPadOS und registrieren Sie iOS/iPadOS-Geräte.
-
- Gewähren Sie Mobile Security Berechtigungen für Ihre Microsoft Entra-ID Daten.
- Klicken Sie auf die Registerkarte User Configuration, klicken Sie auf Go to Third-Party Integration.
- Suchen Sie in der Spalte Status den Microsoft Entra-ID-Mandanten, dem Sie Berechtigungen erteilen möchten, und klicken Sie dann auf Berechtigungen erteilen für die Mobile Security-App.
- Melden Sie sich bei Microsoft Entra-ID mit einem Administrator-Konto an, das den Microsoft Entra-ID-Mandanten verwaltet.
- Überprüfen Sie die Berechtigungen erforderlich und klicken Sie auf Annehmen.Wenn die Berechtigungen erfolgreich erteilt wurden, erscheint der Mandantenname in User Configuration.Mobile Security kann auf Ihre Microsoft Entra-ID-Daten im Zielmandanten zugreifen und Geräteeinladungen zur Registrierung an die Endbenutzer senden.
Hinweis
Mobile Security kann auf Ihre Microsoft Entra-ID-Daten nur in einem Mandanten zugreifen. Um Mobile Security den Zugriff auf Microsoft Entra-ID-Daten in einem anderen Mandanten zu ermöglichen, sperren Sie die Berechtigungen im aktuellen Mandanten und erteilen Sie Berechtigungen in einem neuen Mandanten im Microsoft Entra ID-Abschnitt der Third-Party Integrations-App. - (Optional) Um die Anmeldung des Benutzers während der Geräteanmeldung zu verlangen,
klicken Sie im angezeigten Dialogfeld auf Require Users to Sign In.In den Registrierungseinstellungen ist Require users to sign into Azure Active Directory (AD) before enrolling ausgewählt. Die Geräte werden mit Benutzerinformationen von Microsoft Entra-ID verwaltet.
- Erweiterte Einstellungen konfigurieren.
- Klicken Sie auf die Registerkarte Erweiterte Einstellungen.
- Wählen Sie das Intervall für die Synchronisierung von Benutzer- und Gruppendaten aus Microsoft Entra-ID.
- Wählen Sie das Intervall für die Berechnung der Mitgliedschaften für Zuweisungsgruppen des Typs „Dynamische Geräte“.