Kategorie „Sicherheit“

Jamf Pro Dokumentation 11.14.0

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
version
11.14.0
ft:locale
de-DE
vrm_version
11.14.0

Die folgende Tabelle listet die Attribute der Kategorie „Sicherheit“ auf, die Sie für ein Mobilgerät anzeigen können.

Bestandsattribut/Kriterium

Anmerkungen

Deklarativer Status unterstütztErfasst für BYOD-Benutzerregistrierung

Datenschutz

Hardwareverschlüsselung

Ermittelt, ob alle Funktionen des Geräts für die Hardwareverschlüsselung unterstützt werden Damit Datenschutz aktiviert werden kann, muss der Status „Unterstützt“ sein.

Passwortstatus

Zeigt an, ob auf dem Gerät ein Code vorhanden ist. Damit Datenschutz aktiviert werden kann, muss ein Code vorhanden sein.

Verschlüsselungsfunktion unterdrücken

Zeigt an, ob das Gerät zur Verschlüsselung auf Blockebene fähig ist. Damit Datenschutz aktiviert werden kann, muss der Status „Fähig“ sein.

Dateiverschlüsselungsfunktion

Zeigt an, ob das Gerät zur Verschlüsselung auf Dateiebene fähig ist. Damit Datenschutz aktiviert werden kann, muss der Status „Fähig“ sein.

Passcode Compliance

Konformität des Codes mit dem Konfigurationsprofil

Aktivierungssperre

Jailbreak erkannt

Damit der Status „Jailbreak“ erkannt werden kann, muss auf dem Mobilgerät Jamf Self Service für iOS installiert sein. Jamf Pro erhält bei jedem Start von Self Service einen aktualisierten Jailbreak erkannt Wert. Wenn Self Service auf dem Gerät zuvor noch nicht gestartet wurde, wird der Wert „Nicht gemeldet“ zurückgegeben.

Modus "Verloren" (nur betreute Geräte) (Kriterien für aktivierten Modus „Verloren“)

Durch Klicken auf Melodie wiedergeben wird auf dem Gerät ein Ton wiedergegeben, wenn der Modus „Verloren“ aktiviert wird. Der Ton ertönt etwa zwei Minuten lang und wird dabei immer lauter.

Modus "Verloren" immer aktivieren

Nachricht für Modus "Verloren"

Telefonnummer für Modus "Verloren"

Fußnote für Modus "Verloren"

Letzte Standortaktualisierung

Gibt an, wann auf dem Gerät bei Aktivierung des Modus „Verloren“ zuletzt GPS-Standortdaten (Global Positioning System) erfasst wurden.

Ungefährer Standort

Gibt die Koordinaten des ungefähren Standorts des Geräts an, wenn der Modus „Verloren“ aktiviert ist. Um für ein Gerät GPS-Daten erfassen zu können, muss das Gerät mit einem Netzwerk verbunden sein.

Horizontale Genauigkeit

Vertikale Genauigkeit

Höhe

Geschwindigkeit

Kurs

Zeitstempel

Status des persönlichen Geräteprofils

Gibt an, ob auf dem Mobilgerät das neuste Profil installiert ist.

Verwaltete Gerätebeglaubigung

Aktueller Status

Zeigt den aktuellen Status der Gerätebeglaubigung an. Mögliche Werte beinhalten:
  • „Nie versucht“

  • „Ausstehend“

  • „Erfolgreich abgeschlossen“

  • „Zertifikat ungültig“ – Zeigt an, dass die im MDM-Befehl DeviceInformation enthaltene Zertifikatskette keinen Rootpfad zu der erwarteten Apple Zertifizierungsstelle hat.

  • „Geräteeigenschaften stimmen nicht überein“ – Zeigt an, dass Eigenschaften, die als benutzerdefinierte Objektbezeichner (OIDs) auf dem Leaf-Zertifikat im MDM-Befehl DeviceInformation enthalten sind, nicht mit den Eigenschaften im Jamf Pro Bestand für dieses Gerät übereinstimmen. Nicht übereinstimmende Geräteeigenschaften können die Seriennummer, die UDID oder ein Zufallswert sein, der sogenannte Geräte-Nonce, mit dem überprüft werden kann, ob die Antwort des Beglaubigungsservers von Apple mit der Anfrage von Jamf Pro übereinstimmt.

Letzter gesendeter Befehl

Zeigt den Zeitpunkt an, zu dem Jamf Pro erfolgreich einen DeviceInformation-MDM-Befehl an ein Gerät mit einer DevicePropertiesAttestation-Anforderung gesendet hat.

Letzter erfolgreicher Nachweis

Zeigt den Zeitpunkt an, zu dem Jamf Pro eine Beglaubigung von einem Gerät erhalten und geprüft hat, um sicherzustellen, dass die eindeutigen Hardwareeigenschaften in der Beglaubigung mit den Bestandsdaten in Jamf Pro übereinstimmen.

Sie können die folgenden Sicherheitskriterien in Ihren dynamischen Gruppen und erweiterten Suchen verwenden:

  • Aktivierungssperre aktiviert

  • Datum, an dem der Modus „Verloren“ aktiviert wurde

  • Bei Codesperre erzwungene Karenzzeit (Sekunden)

  • Kompatibilitätsstatus