AUTORAUTHOR
Echter Name
MDM-Berater

Christian Dannecker ist unser Spezialist für macOS und unterstützt unsere Kunden mit umfassendem Know-how rund um das Apple-Betriebssystem sowie die Verwaltung via MDM. Er stellt sich mit Begeisterung neuen Herausforderungen und steht stets mit Rat und Tat zur Seite.

Aus
Aus
Aus

Normaler Abstand nach oben
Normaler Abstand nach unten

Apple bietet Unternehmen und Bildungseinrichtungen eine Reihe von Registrierungs-Methoden, um Geräte wie Macs, iPhones, iPads, Apple TVs und nicht zuletzt die Vision Pro effizient zu verwalten. Jede dieser Methoden ist auf spezifische Szenarien und Anforderungen ausgelegt, sei es BYOD (Bring Your Own Device), Zero-Touch-Deployment oder Geräte zur gemeinsamen Nutzung. Der nachfolgende Artikel stellt die verschiedenen Enrollment-Methoden vor, vergleicht diese miteinander und gibt Empfehlungen welche Methode sich am besten für einen spezifischen Anwendungsfall eignet.

Aus
Aus
Aus

1. Automated Device Enrollment (ADE)
Normaler Abstand nach oben
Normaler Abstand nach unten

Automated Device Enrollment (ADE), früher als Device Enrollment Program (DEP) bekannt, ist eine automatisierte Methode zur Registrierung von Geräten über den Apple Business Manager (ABM) und den Apple School Manager (ASM). ADE ermöglicht es dem Anwender, sein neues Gerät sofort nach dem Auspacken und ersten Einschalten automatisiert im Mobile Device Management (MDM)-System zu registrieren.

Aus
Aus
Aus

Normaler Abstand nach oben
Normaler Abstand nach unten

Vorteile von ADE:
  • Vollautomatisches Enrollment bei der ersten Inbetriebnahme.
  •  Aktivierung des Supervised Mode, der umfangreiche Verwaltungs- und Sicherheitsfunktionen bietet. 
  • Benutzer können den Enrollment-Prozess für ein MDM-System nicht umgehen.
  • Ideal für Zero-Touch Deployment: Geräte können direkt an Endnutzer ausgeliefert werden.
Aus
Aus
Aus

Normaler Abstand nach oben
Normaler Abstand nach unten

Best Practices - ADE:

ADE ist die beste Wahl für firmeneigene Geräte (Corporate owned Devices (CoD)) , insbesondere bei größeren Deployments oder in stark regulierten Umgebungen, in denen maximale Kontrolle und Sicherheit erforderlich sind.

Aus
Aus
Aus

2. User-Initiated Enrollment (UIE)
Normaler Abstand nach oben
Normaler Abstand nach unten

Beim User-Initiated Enrollment startet der Benutzer den Enrollment-Prozess eigenständig durch Eingabe einer entsprechenden URL oder durch das Herunterladen eines MDM-Profils. Diese Methode erfordert keine vorherige Konfiguration des zu registrierenden Gerätes durch die IT-Abteilung.

Aus
Aus
Aus

Normaler Abstand nach oben
Normaler Abstand nach unten

Vorteile von UIE:
  • Einfach umzusetzen, insbesondere in BYOD-Szenarien.
  • Keine Registrierung des Gerätes im Apple Business Manager (ABM) oder Apple School Manager (ASM) erforderlich.
  • Nutzer haben Kontrolle über den Prozess, was die Akzeptanz für eine Geräteverwaltung steigern kann.
Aus
Aus
Aus

Normaler Abstand nach oben
Normaler Abstand nach unten

Best Practices - UIE:

UIE ist ideal für BYOD-Umgebungen oder für kleinere Organisationen, die eine weniger strikte Kontrolle über die Geräte benötigen.

Aus
Aus
Aus

3. Account-Driven Device Enrollment (ADDE)
Normaler Abstand nach oben
Normaler Abstand nach unten

Beim Account-Driven Device Enrollment meldet sich der Benutzer auf einem Gerät mit einem verwalteten Apple Account an. Dies initiiert den Registrierungs-Prozess und ermöglicht der IT-Abteilung, das Gerät in ein MDM-System aufzunehmen.

Aus
Aus
Aus

Normaler Abstand nach oben
Normaler Abstand nach unten

Vorteile von ADDE:
  • Benutzerfreundlich: Kein manuelles Installieren von Profilen nötig.
  • Geeignet für die gleichzeitige private und geschäftliche Nutzung sowie für Geräte die von mehreren Nutzern verwendet werden.
  • Keine Zuordnung von Hardware erforderlich
Aus
Aus
Aus

Normaler Abstand nach oben
Normaler Abstand nach unten

Best Practices - ADDE:

ADDE eignet sich besonders für Umgebungen, in denen Geräte sowohl privat als auch geschäftlich verwendet werden sowie für Bildungsbereiche, in denen ein Gerät von mehreren Anwendern genutzt wird.

Aus
Aus
Aus

4. Account-Driven User Enrollment (ADUE)
Normaler Abstand nach oben
Normaler Abstand nach unten

Account-Driven User Enrollment (ADUE) ist eine Erweiterung vom User Initiated Enrollment (UIE) und wurde speziell für BYOD-Szenarien entwickelt. Hierbei meldet sich der Benutzer mit einem verwalteten Apple Account an, woraufhin bei der Registrierung Container für private und geschäftliche Daten angelegt werden.

Aus
Aus
Aus

Normaler Abstand nach oben
Normaler Abstand nach unten

Vorteile von ADUE:
  • Trennung zwischen privaten und geschäftlichen Daten dank verschlüsselter Containerisierung. 
  • Benutzerfreundlichkeit und Datenschutz stehen im Fokus.
  • Keine vollständige Kontrolle durch die IT-Abteilung nötig, was die Akzeptanz in BYOD-Umgebungen erhöht.
Aus
Aus
Aus

Normaler Abstand nach oben
Normaler Abstand nach unten

Best Practices - ADUE:

Diese Methode ist optimal für BYOD-Geräte, bei denen die IT minimale Kontrolle benötigt und der Schutz privater Daten der Benutzer wichtig ist.

Aus
Aus
Aus

Normaler Abstand nach oben
Normaler Abstand nach unten

Welche Enrollment-Methode passt zu welchem Anwendungsfall?

Enrolment

Aus
Aus
Aus

Fazit: Die passende Enrollment-Methode für Apple-Geräte ist entscheidend
Normaler Abstand nach oben
Normaler Abstand nach unten

Die Wahl der richtigen Enrollment-Methode hängt stark von Ihrer MDM-Strategie, den spezifischen Anforderungen Ihres Unternehmens und der Art der Nutzung der Geräte ab. Unternehmen sollten ihre Prioritäten hinsichtlich Automatisierung, Kontrolle oder Datenschutz abwägen, um die optimale Methode für die Geräteregistrierung auszuwählen.
 

Gerne unterstützen wir Sie bei der Auswahl der optimalen Enrollment-Methode für Ihr Unternehmen.

EMM Teaser | audius
Sie schätzen die Vorteile mobiler Endgeräte und wollen zugleich Sicherheitsrisiken minimieren, Daten schützen und die Effizienz steigern?
Dann verwalten Sie mobile Endgeräte und Apps mit einer EMM-Lösung!
3489