Erkennen mobiler Geräte
GFI LanGuard ermöglicht das Erkennen und Verwalten mobiler Geräte (wie Smartphones oder Tablets), die mit Ihrer Quelle für die Mobilgeräteverwaltung verbunden sind.
Dieser Abschnitt enthält folgende Informationen:
So können Sie mobile Geräte manuell konfigurieren:
1. Klicken Sie auf der Registerkarte Konfiguration auf Mobile Geräte.
2. Wählen Sie eine der Optionen im rechten Bereich aus.
So fügen Sie eine Quelle für die Mobilgeräteverwaltung hinzu:
1. Klicken Sie auf Quelle für Mobilgeräteverwaltung hinzufügen.
2. Wählen Sie den Typ der Quelle für die Mobilgeräteverwaltung aus.
- Geben Sie die Anmeldeinformationen für Microsoft Exchange an, und klicken Sie auf Weiter.
- Konfigurieren Sie, wann die Mobilgeräteinformationen aktualisiert werden sollen, und wählen Sie (optional) Mobile Geräte ausschließen aus. Klicken Sie dann auf Weiter.
- Wählen Sie die Konten aus, die verwaltet werden sollen, und klicken Sie auf Fertig stellen.
- Geben Sie die Anmeldeinformationen für Microsoft Office 365 an, und klicken Sie auf Weiter.
HINWEIS
- Konfigurieren Sie, wann die Mobilgeräteinformationen aktualisiert werden sollen, und wählen Sie (optional) Mobile Geräte ausschließen aus. Klicken Sie dann auf Weiter.
- Wählen Sie die Konten aus, die verwaltet werden sollen, und klicken Sie auf Fertig stellen.
HINWEISE
- Wenn Sie Google Apps for Business verwenden, kann GFI LanGuard die Liste der mobilen Geräte abrufen, die mit Ihrer Google Apps-Domäne verbunden sind.
- Standardmäßig ist Ihre Google Apps-Domäne nicht dafür konfiguriert, eine Abfrage durch andere Software wie GFI LanGuard zuzulassen. Nachfolgend sind die schrittweisen Änderungen aufgeführt, die für Ihre Google Apps-Domänenkonfiguration erforderlich sind, um das Scannen mobiler Geräte mit zu ermöglichen.GFI LanGuard
So konfigurieren Sie Ihre Google Apps-Domäne für das Scannen mobiler Geräte mit GFI LanGuard:
- Aktivieren Sie den API-Zugriff in Ihrer Google Apps Admin-Konsole. Melden Sie sich bei Ihrem Administratorkonto an, und wählen Sie Security. Wenn Security nicht aufgeführt ist, wählen Sie aus den im grauen Feld angezeigten Optionen More controls > Security aus. Wählen Sie API reference aus, und aktivieren Sie das Kontrollkästchen „Enable API access“. Klicken Sie auf Save, um die Änderungen zu speichern.
- Richten Sie ein neues Projekt in der Google APIs-Konsole ein, und aktivieren Sie die Admin SDK API für dieses Projekt.
- Aktivieren Sie im Abschnitt Credentials Ihres Projekts die Authentifizierung OAuth, indem Sie Create New Client ID auswählen. Wählen Sie die Option Service Account aus, und speichern Sie die Client-ID, die E-Mail-Adresse und die generierte private Schlüsseldatei für das Dienstkonto.
- Gewähren Sie Ihrem Dienstkonto schreibgeschützten Zugriff auf die Benutzerdaten:
- Öffnen Sie die Systemsteuerung für Ihre Google Apps-Domäne unter https://www.google.com/a/cpanel/example.com
- Klicken Sie auf das Symbol Security. Dies befindet sich unter More controls
- Wählen Sie Advanced tools > Manage third party OAuth Client access
- Geben Sie in das Feld „Kundenname“ die Kunden-ID des Dienstkontos ein
- Kopieren Sie die folgende Bereichsliste und fügen Sie sie in das Feld Einer oder mehrere API-Bereiche ein:
- https://www.googleapis.com/auth/admin.directory.device.mobile.readonly
- https://www.googleapis.com/auth/admin.directory.group.readonly
- https://www.googleapis.com/auth/admin.directory.user.readonly
- Klicken Sie auf Authorize.
- Aktivieren Sie optional Anwendungsüberwachung, so dass GFI LanGuard die auf den mobilen Geräten installierten Anwendungen melden kann:
- Melden Sie sich bei Ihrem Administratorkonto an, und wählen Sie Device Management/Device management settings.
- Aktivieren Sie im Bereich Advanced settings die Option Enable application auditing.
- Klicken Sie auf Save, um die Änderungen zu speichern.
HINWEIS
Weitere Informationen zum Einrichten des API-Zugriffs für Google Apps finden Sie unter:
6. Geben Sie die Anmeldeinformationen für Google Apps for Business an, und klicken Sie auf Weiter.
- Konfigurieren Sie, wann die Mobilgeräteinformationen aktualisiert werden sollen, und wählen Sie (optional) Mobile Geräte ausschließen aus. Klicken Sie dann auf Weiter.
- Wählen Sie die Konten aus, die verwaltet werden sollen, und klicken Sie auf Fertig stellen.
HINWEIS
GFI LanGuard kann von Apple Profile Manager die Liste der verwalteten mobilen Geräte mit iOS abfragen (z. B. Mobiltelefone oder Tablets). Sie müssen für den OS X Server, auf dem Profile Manager bereitgestellt wird, Root-Anmeldeinformationen angeben.
- Geben Sie die Anmeldeinformationen für Apple Profile Manager an, und klicken Sie auf Weiter.
- Konfigurieren Sie, wann die Mobilgeräteinformationen aktualisiert werden sollen, und wählen Sie (optional) Mobile Geräte ausschließen aus. Klicken Sie dann auf Weiter.
- Wählen Sie die Konten aus, die verwaltet werden sollen, und klicken Sie auf Fertig stellen.
HINWEIS
Mit der Option Verwalten von Aufbewahrungsrichtlinien können Sie mobile Geräte bereinigen, die in letzter Zeit keine Verbindung hergestellt haben.
So verwalten Sie Aufbewahrungsrichtlinien:
1. Klicken Sie auf der Registerkarte Konfiguration auf Mobile Geräte.
2. Wählen Sie im rechten Bereich die Option Aufbewahrungsrichtlinie verwalten aus.
3. Geben Sie den Zeitrahmen für die Beibehaltung inaktiver Geräte an.
GFI LanGuard führt keine vollständigen Überprüfungen mobiler Geräte durch, solange keine Quelle für die Mobilgeräteverwaltung konfiguriert wurde und Benutzerkonten genehmigt wurden.
So können Sie nicht verwaltete mobile Geräte anzeigen:
- Klicken Sie auf die Registerkarte DashboardEine grafische Ansicht, in der der Status verschiedener gegenwärtig aktiver oder geplanter Operationen angezeigt wird., und wählen Sie in der Navigationsansicht Nicht verwaltete mobile Geräte aus.
(Optional) So ändern Sie Einstellungen für nicht verwaltete Geräte:
- Wählen Sie im rechten Bereich einen Server aus, der nicht verwaltete mobile Geräte enthält, und klicken Sie auf Konfigurieren.
- Wählen Sie ein Benutzerkonto aus, um mit der Verwaltung der damit verbundenen Geräte zu beginnen.