Geräte mit Apple Business verwalten und Softwareupdates unterdrücken
Hey,
ich habe bei uns in der Firma ein Setup aus diversen Apple Geräten:
- iPhone 13 mini
- iPhone 13 Pro
- iPhone 16 Pro
- iPhone 17 Pro
- iPad 9 (2x)
- iPad 10 (3x)
- iPad A16 (2x)
- MacBook Air M2
- iMac M1
Alle sind im Moment softwaremäßig aktuell, Sie sind alle im Moment über diverse "normale" Apple-IDs konfiguriert und da fangen meine Probleme schon an. Die Lösung sollte die Fernverwaltung über Apple Business sein, aber ich komme nicht an meine Ziele.
Ziele:
- Die iPads und der iMac dürfen Updates vom OS erst nach Rücksprache mit einem App-Anbieter erhalten, da ich mir sonst regelmäßig einige Funktionen zerschieße (Drucken, Sync, Verbindung zum Server des Anbieters). Leider scheinen Sie Architekturen in Ihren Apps zu haben die nach Updates Probleme bereiten. So können aktuell Bspw. unter macOS keine Druckformate aus der App an den Druckertreiber weitergegeben werden, was dazu führt, dass immer im gewählten Standardformat gedruckt wird oder man manuell umstellen muss. Also müsste ich die Updates von der App und vom macOS/iPadOS IMMER manuell anstoßen. Im Moment gehe ich dafür an einem Wochentag durch unsere Räume und aktualisiere ein Gerät nach dem Anderen immer wenn "mal eins frei" ist. Ansonsten habe ich alle automatischen Updates deaktiviert. Da die Geräte aber normale Apple-IDs haben kann das natürlich jeder Nutzer wieder ändern, was auch gelegentlich vorkommt. Dadurch wird das Gerät dann logischerweise unkontrolliert aktualisiert und gelegentlich dadurch unbrauchbar.
- Da wir auch betriebliche und persönliche Dokumente auf den Geräten bereitstellen, aktuell über iCloud, wären natürlich Firmenkonten der bessere Weg. Dadurch könnten dann auch eventuell mitgebrachte Apple-Accounts zeitgleich auf den Geräten sein. Da wir eine private Nutzung der Geräte zulassen, wäre der Weg der bessere.
- Ein weiteres Ziel ist auch, bestimmte Einstellungen so auszurollen. Ich ändere regelmäßig W-LAN Passwörter um Fremdzugriffe zu unterbinden, aber leider haben wir immer noch regelmäßig Geräte im Netzwerk die hier nicht hergehören. Anscheinend werden die W-LAN Zugangsdaten gelegentlich weitergegeben was natürlich nicht sein sollte aber passiert.
- Des Weiteren möchte ich natürlich auch die Möglichkeit besitzen die Geräte im Falle eines Diebstahls unbrauchbar zu machen
- Wunschdenken wäre dann noch eine "verschlankte Ersteinrichtung" die schon ein "Homescreenlayout" vorinstalliert und nur noch bestimmte Funktionen einrichtet (Siri, Fingerabdruck, PIN und eventuell ein privater iCloud-Account)
Was ich bisher erreichen konnte:
- ist das Aussetzen der Updates auf 28 Tage (reicht nicht)
- Überspielen der W-LAN Passwörter
- Gerät wird als Verwaltet geführt (kann aber noch vom Nutzer gelöscht werden?!)
- Eine duale Nutzung über Firmenaccount und iCloud-Account konnte ich auch schon einrichten, aber auch da können jegliche Einstellungen geändert werden und die Geräte könne. weiterhin vom Nutzer gelöscht werden
Sicherlich gibt es einen funktionierenden Workaround den ich bisher noch nicht gefunden habe. Ich hoffe etwas auf die Schwarmintelligenz.
Liebe Grüße Yoshi
iPad, iPadOS 18