mobile device management mit windows intune und scmm, part 2

34
Configuration Manager Mobile Device Management (MDM) Part2 Jürg Koller CONSULTANT trueIT GMBH [email protected] @juergkoller blog.trueit.ch / trueit.ch CONSULTANT trueIT GMBH Pascal Berger [email protected] @bergerspascal blog.trueit.ch / trueit.ch Mobile Geräte verbinden (Windows 8.1, Windows RT 8.1, Windows Phone 8, iOS, Android). Software erfassen, verteilen und installieren. Configuration Items (Policies für mobile Geräte), Company Resource Access (VPN-, Wifi- und Zertifikat-Profile). Selective Wipe und Full Wipe

Upload: digicomp-academy-ag

Post on 05-Jul-2015

899 views

Category:

Business


3 download

DESCRIPTION

Nach den Grundlagen aus dem ersten Part zeigten Jürg Koller und Pascal Berger, wie mobile Geräte verbunden (Windows 8.1, Windows RT 8.1, Windows Phone 8, iOS, Android) und wie Software erfasst, verteilt und installiert werden kann. Sie erläutern, was es für Configuration Items (Policies für mobile Geräte) gibt, was funktioniert und was nicht. Sie behandelten die Themen Company Ressource Access (VPN-, Wifi- und Zertifikat-Profile) sowie Selective Wipe und Full Wipe: Worin liegt der Unterschied und wie funktioniert das?

TRANSCRIPT

Page 1: Mobile Device Management mit Windows Intune und SCMM, Part 2

Configuration Manager

Mobile Device Management (MDM) Part2

Jürg KollerCONSULTANT

trueIT GMBH

[email protected] @juergkoller

blog.trueit.ch / trueit.ch

CONSULTANT

trueIT GMBH

Pascal Berger

[email protected] @bergerspascal

blog.trueit.ch / trueit.ch

Mobile Geräte verbinden (Windows 8.1, Windows RT 8.1, Windows Phone 8, iOS, Android). Software erfassen, verteilen und installieren. Configuration Items (Policies für mobile Geräte), Company Resource Access (VPN-, Wifi- und Zertifikat-Profile). Selective Wipe und Full Wipe

Page 2: Mobile Device Management mit Windows Intune und SCMM, Part 2

Agenda Part 2

Geräte verbinden (Win 8.1, RT 8.1, Phone 8, iOS, Android)

Erfassen von Apps und deren Installation

Compliance Settings

Selective Wipe und Full Wipe

Was bringt die Zukunft

13.01.2014 CMCE 2014 RTM 2

Page 3: Mobile Device Management mit Windows Intune und SCMM, Part 2

Geräte verbinden

3

Page 4: Mobile Device Management mit Windows Intune und SCMM, Part 2

Geräte verbinden

Windows 8.1 & Windows 8.1 RT:

1. Einstellungen -> PC-Einstellungen ändern ->

2. Netzwerk -> Arbeitsplatz

3. Benutzer eingeben -> Einschalten anklicken

4. Passwort angeben

5. Das Unternehmensportal aus dem Windows Store installieren

13.01.2014 CMCE 2014 RTM 4

Page 5: Mobile Device Management mit Windows Intune und SCMM, Part 2

Geräte verbinden

Windows Phone 8:

1. Einstellungen -> Unternehmens-Apps

2. Konto hinzufügen

3. E-Mail und PW eingeben

4. Firmenanwendung oder –Hub installieren

5. Fertig

6. Unternehmensportal öffnen

13.01.2014 CMCE 2014 RTM 5

Page 6: Mobile Device Management mit Windows Intune und SCMM, Part 2

Geräte verbinden

iOS:

Company Portal App ab iOS 6 herunterladen.

iOS 5 m.manage.microsoft.com

Android:

Company Portal App ab Android 4.0 herunterladen.

Android 2.1 bis 3.x m.manage.microsoft.com

13.01.2014 CMCE 2014 RTM 6

Page 7: Mobile Device Management mit Windows Intune und SCMM, Part 2

Geräte verbinden

VIDEOWindows Phone 8

Android

iOS13.01.2014 CMCE 2014 RTM 7

Page 8: Mobile Device Management mit Windows Intune und SCMM, Part 2

Geräte verbinden

DemoVerbinden von RT

13.01.2014 CMCE 2014 RTM 8

Page 9: Mobile Device Management mit Windows Intune und SCMM, Part 2

Erfassen von Apps und deren Installation

9

Page 10: Mobile Device Management mit Windows Intune und SCMM, Part 2

Erfassen von Apps & Installation

Via SCCM und Intune können die folgenden App-Typen verteiltwerden:

Windows 8.1: *.msi, *.appx, *.appxbundle, Store Link

Windows 8.1 RT: *.appx, *.appxbundle, Store Link

Windows Phone: *.xap, Store Link

iOS: *.ipa, Store Link

Android: *.apk, Store Link

13.01.2014 CMCE 2014 RTM 10

Page 11: Mobile Device Management mit Windows Intune und SCMM, Part 2

Erfassen von Apps & Installation

DemoApps erfassen und deployen

13.01.2014 CMCE 2014 RTM 11

Page 12: Mobile Device Management mit Windows Intune und SCMM, Part 2

Erfassen von Apps & Installation

Apps können so verteilt werden:

Die User installieren die Apps im Company Portal

13.01.2014 CMCE 2014 RTM 12

Page 13: Mobile Device Management mit Windows Intune und SCMM, Part 2

• Dieses iPad ist bereits enrolledund die Company Portal Applikation vom iTunes Store ist installiert.

• Vom Startbildschirm aus, kann der User das Company Portal öffnen.

Page 14: Mobile Device Management mit Windows Intune und SCMM, Part 2

• Die Company Portal App ermöglicht es Applikationen, Geräte Information und Support Details anzuzeigen.

Page 15: Mobile Device Management mit Windows Intune und SCMM, Part 2

• Ein Klick auf «Featured Apps» zeigt eine Liste von Applikationen, welche von der Firma promotet werden.

• Dies ist ein super Weg um Applikationen hervorzuheben.

Page 16: Mobile Device Management mit Windows Intune und SCMM, Part 2

• Diese App ist ein Beispiel für eine Applikation die eine Bewilligung vor der Installation benötigt.

• Beim Auswählen von «Request»kann der Anwender eine Begründung eingeben und dann wird der Approval Prozess im Hintergrund gestartet.

Page 17: Mobile Device Management mit Windows Intune und SCMM, Part 2

Erfassen von Apps & Installation

DemoApps installieren

13.01.2014 CMCE 2014 RTM 17

Page 18: Mobile Device Management mit Windows Intune und SCMM, Part 2

Compliance Settings

18

Page 19: Mobile Device Management mit Windows Intune und SCMM, Part 2

Compliance Settings

In SCCM gibt es heute total 114 Configuration Items, wobei nichtalle für jedes OS funktionieren.

Sie dienen dazu die entsprechenden Geräte zu konfigurieren undFeatures einzuschränken.

Zum Beispiel:

Idle time before mobile device is locked (minutes)

Number of failed logon attempts before device is wiped

File encryption on mobile device

Disable Camera

Mit Intune alleine geht heute nur ein kleiner Bruchteil davon.

13.01.2014 CMCE 2014 RTM 19

Page 20: Mobile Device Management mit Windows Intune und SCMM, Part 2

Compliance Settings

Pro OS gibt es eine Anzahl Settings:

13.01.2014 CMCE 2014 RTM 20

All Windows Mobile 57All Nokia Symbian 24All Windows Phone 8.0 10iOS 44All Windows RT 8All x86 Windows 8.1 35All x64 Windows 8.1 35All Windows RT 8.1 35Android 4.0 9Android 4.1 10Android 4.2 10

Page 21: Mobile Device Management mit Windows Intune und SCMM, Part 2

Compliance Settings verteilen

• Einzelne Settings werden als Configuration Item erfasst

• Mehrere Configuration Items werden zu einer Baselinezusammengefasst

• Baseline kann entweder auf eine User- oder eine Device Collection deployed werden. Falls sie auf eine User Collection deployed wird, gilt sie für alle Geräte dieses Users

• Baseline kann mit oder ohne Remediation verteilt werden. Ohne Remediation ergibt sich eine Übersicht über aktiven Settings ohne das etwas verändert wir. Mit Remediation werden die Settings auf den gewünschten Wert geändert

13.01.2014 CMCE 2014 RTM 21

Page 22: Mobile Device Management mit Windows Intune und SCMM, Part 2

Company Resource Access Settings

Es ist auch möglich «Company Resource Access» zu verteilen:

Certificate Profiles (Windows 8.1, RT 8.1, iOS, Android)

VPN Profiles (Windows 8.1, RT 8.1, iOS)

Wi-Fi Profiles (Windows 8.1, RT 8.1, iOS, Android)

13.01.2014 CMCE 2014 RTM 22

Page 23: Mobile Device Management mit Windows Intune und SCMM, Part 2

Compliance Settings

DemoCompliance Settings

13.01.2014 CMCE 2014 RTM 23

Page 24: Mobile Device Management mit Windows Intune und SCMM, Part 2

Selective Wipe und Full Wipe

24

Page 25: Mobile Device Management mit Windows Intune und SCMM, Part 2

Selective Wipe und Full Wipe

13.01.2014 CMCE 2014 RTM 25

Personal Apps and Data

Lost or Stolen

Company Apps and Data

Remote App

EnrollmentRetired

Company Apps and Data

Remote App

Policies

Policies

Lost or Stolen

Company Apps and Data

Remote App

Policies

Personal Apps and Data

Retired

Personal Apps and

Data

Ein “Selective Wipe” entfernt Corporate Applications, Data, Certificates/Profiles und Policies abhängig von jeder Plattform

Ein “Full Wipe“ löscht alles auf dem Gerät

Kann durch die IT oder den User via Company Portal gemacht werden

Page 26: Mobile Device Management mit Windows Intune und SCMM, Part 2

Selective Wipe und Full Wipe

Ein Full Wipe geht auf folgenden Plattformen:

Windows Phone

iOS

Android

13.01.2014 CMCE 2014 RTM 26

Page 27: Mobile Device Management mit Windows Intune und SCMM, Part 2

Bei einem Selective Wipe (Retire) geschieht das folgende:

Mehr Infos gibt es hier

Selective Wipe und Full Wipe

13.01.2014 CMCE 2014 RTM 27

Content removed when retiring a device Windows 8.1 / RT 8.1 Windows RT 8.0 Windows Phone 8 iOS

Android companyportal app

Company apps and associated data installed by using Configuration Manager and Windows Intune.

Apps are uninstalled and sideloading keys are removed. Apps using Windows Selective Wipe will have the encryption key revoked and data will no longer be accessible.

Sideloading keys are removed but apps remain installed.

Apps are uninstalled. Company app data is removed.

Apps are uninstalled. Company app data is removed.

Apps and data remain installed.

VPN and Wifi profiles Removed Not applicable Not applicable RemovedVPN: Not applicableWi-Fi: Not removed

Certificates Removed and revoked. Not applicable. Not applicable.Removed and revoked.

Revoked.

Settings Requirements removedRequirements removed

Requirements removed

Requirements removed

Requirements removed

Management AgentNot applicable. Management agent is built-in

Not applicable. Management agent is built-in

Not applicable. Management agent is built-in

Management profile is removed

Device Administrator privilege is revoked

EmailExchange email removed from device.

Exchange email removed from device. Not applicable. Not applicable. Not applicable.

Page 28: Mobile Device Management mit Windows Intune und SCMM, Part 2

Selective Wipe und Full Wipe

13.01.2014 CMCE 2014 RTM 28

Page 29: Mobile Device Management mit Windows Intune und SCMM, Part 2

Selective Wipe und Full Wipe

DemoRetire

13.01.2014 CMCE 2014 RTM 29

Page 30: Mobile Device Management mit Windows Intune und SCMM, Part 2

Was bringt die Zukunft?

30

Page 31: Mobile Device Management mit Windows Intune und SCMM, Part 2

Was geht im Moment wie?

13.01.2014 CMCE 2014 RTM 31

Page 32: Mobile Device Management mit Windows Intune und SCMM, Part 2

Was bringt die Zukunft?

Verteilen von Exchange Konto Settings.

Gerüchten zufolge soll nächstens ein neuer Intune Releasekommen, der dann auch VPN, Wi-Fi, Zertifikate und zusätzlicheSettings bringen wird.

Anfangs dieses Jahrs soll ein Enterprise Pack für WindowsPhone kommen, welches dann viele zusätzliche Möglichkeitenbieten soll.

Feature Gleichheit mit anderen MDM Lösungen.

13.01.2014 CMCE 2014 RTM 32

Page 33: Mobile Device Management mit Windows Intune und SCMM, Part 2

Fragen

Haben Sie noch Fragen?

13.01.2014 CMCE 2014 RTM 33

Page 34: Mobile Device Management mit Windows Intune und SCMM, Part 2

Danke

Herzlichen DankJürg Koller @juergkollerPascal Berger @bergerspascalblog.trueit.ch

Bewertung der Session: Configmgr.ch• Xing: https://www.xing.com/net/cmce• Facebook: https://www.facebook.com/groups/411231535670608/• Linkedin: http://www.linkedin.com• Twitter: https://twitter.com/configmgr_ch

Nächster Event: Freitag 13. Juni Digicomp Bern (begrenzte Anzahl Teilnehmer)