• Jemand mit Erfahrung in der Verwaltung von iOS-Geräten mit Google MDM hier? :)

    Guten Morgen

    Bitte bitte keine Kommentare über Google (ich bin selbst kein großer Freund davon), die Firmenvorgabe ist nun mal so wie sie ist.

    Nach Android-Geräten sollen jetzt/künftig auch iOS-Geräte (derzeit zwei, später vielleicht max. 10) mit Google Workspace (Business Edition) verwaltet werden. Für Android-Geräte ist das (naturgemäß) recht simpel: die neue Nutzerin wird in Google Admin (Backend) angelegt. Wenn sie ihr Telefon erhält meldet sie sich mit diesem Nutzerinkonto an, die Google Device Policy wird aufgerufen, das Smartphone im Google Admin genehmigt und schon ist (zumindest das Arbeitsprofil) hinsichtlich Fernlöschung, Whitelist u.ä. (je nach Einstellung im Google Admin) kontrolliert.

    Allerdings bekommen wir die iPhones nicht unter Kontrolle. Ich kann zwar die Device Policy darauf installieren (und damit auch im Google Admin das iPhone genehmigen), aber eine Kontrolle (Datenfreigabe, iCloud-Nutzung o.ä.) scheint nicht möglich.

    Fragen:
    Ist eine Kontrolle der iOS-Geräte (nur) über Google Admin überhaupt möglich oder muss hier zwingend der Apple Business Manager & Apple Configurator 2 und/oder eine andere MDM-Löscung (JAMF & Co.) eingebunden werden?

    Lese ich es richtig, das ich mit dem Apple Configurator zwar die iPhones zwar konfigurieren kann, aber keine Kontrolle im weiteren/laufenden Betrieb habe?

    Ich finde weder bei Google noch bei Apple konkrete Hinweise, insbesondere zum Zusammenspiel zwischen den Beiden. Vielleicht kann jemand aus Erfahrung schon sagen "geht prima mit Google, aber folgende Stolpersteine beachten...." oder "Kannste knicken, da brauchst Du auf jeden Fall ABM, AC2 und eine externe MDM-Lösung".

    Vielen Dank für die geschätzte Aufmerksamkeit und ggf. für sachdienliche Hinweise.
    ----------
    Cheers aus dem Münsterland,


    slivey

    P.S. Bunt ist das Dasein, und granatenstark!
      • Ja, habe ich. Ohne den erwünschten Erfolg.

        Ich kann immer ein iPhone wenigstens als "privates Gerät" anmelden: wenn ich eine Google-App (z.B. Gmail) lade und mich mit dem Google Workplace-Konto anmelde bekomme ich zwangsläufig die Google Device Policy App vorgeschlagen (-> Zertifikat installieren -> im Google Admin genehmigen...).

        Wenn das iPhone dann genehmigt ist und mir im Google Admin auch für den Nutzer angezeigt wird kann ich auf dem iPhone aber immer noch machen was ich möchte: z.B. iCloud nutzen, obwohl die Nutzung von iCloud im Google Admin (bei "iOS Einstellungen") deaktiviert ist.
        ----------
        Cheers aus dem Münsterland,


        slivey

        P.S. Bunt ist das Dasein, und granatenstark!
        • wir haben uns jetzt für eine andere MDM-Lösung entschieden

          Falls das irgendwann mal jemand/e nachlesen und auch nach einer Lösung suchen sollte:

          Es scheint so, dass das "einfangen" von iOS-Geräten mit Google Workspace zum jetzigen Zeitpunkt (vor zwei Jahren war das noch anders) nur in den höherpreisigen Editionen funktioniert.

          Wir haben uns jetzt dazu entschieden eine andere, extern MDM-Lösung einzusetzen.
          ----------
          Cheers aus dem Münsterland,


          slivey

          P.S. Bunt ist das Dasein, und granatenstark!