Konfigurieren von Exchange ActiveSync für iOS, iPadOS und visionOS Geräte

Jamf Pro Dokumentation 11.30.0

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
version
11.30.0
ft:locale
de-DE
vrm_version
11.30.0

Sie können für die Konfiguration von Microsoft Exchange ActiveSync Accounts auf iOS, iPadOS und visionOS Geräten ein Konfigurationsprofil erstellen.

Anforderungen
  • Wenn Sie den Datenverkehr über ein VPN leiten wollen, müssen Sie zunächst eine Payload VPN konfigurieren und zum Konfigurationsprofil hinzufügen, bevor Sie die Payload Exchange ActiveSync hinzufügen.

  • Wenn Sie die zertifikatbasierte Authentifizierung verwenden wollen, müssen Sie zunächst eine Payload Zertifikat konfigurieren und zum Konfigurationsprofil hinzufügen, bevor Sie die Payload Exchange ActiveSync hinzufügen.

  1. Klicken Sie in Jamf Pro auf Geräte in der Seitenleiste.
  2. Klicken Sie in der Seitenleiste auf Konfigurationsprofile.
  3. Klicken Sie auf Neu .
  4. Konfigurieren Sie mithilfe der Payload „Allgemein“ die Grundeinstellungen des Profils, wie z. B. die Verteilungsmethode und die Ebene, auf der das Profil angewendet werden soll.
  5. Klicken Sie auf die Payload Exchange ActiveSync.
  6. Klicken Sie auf Konfigurieren.
  7. Geben Sie den Namen Ihres Microsoft Exchange ActiveSync Accounts in das Feld Accountname ein.
  8. Geben Sie die URL Ihres Microsoft Exchange Servers in das Feld Exchange ActiveSync Host ein.
    Beispiel:

    outlook.office.365.com

  9. (Optional) Aktivieren Sie das Markierungsfeld SSL verwenden.
  10. (Optional) Wählen Sie eine VPN-Verbindung im Pop-up-Menü VPN-Verbindung aus.

    In diesem Pop-up-Menü werden mögliche VPN-Verbindungen angezeigt. Die Payload VPN muss im Konfigurationsprofil konfiguriert werden, bevor die Payload Exchange ActiveSync hinzugefügt wird.

  11. (Optional) Füllen sie die nachstehenden Attributfelder des Accounts aus.
    Wenn eine Verzeichnisintegration wie etwa LDAP konfiguriert ist, können Sie Payload-Variablen verwenden.
    Domäne
    Die Domäne des Accounts. Wenn dieses Feld leer gelassen wird, fordert das Gerät den Benutzer auf, einen Wert einzugeben.
    Benutzer
    Benutzer des Accounts. Wenn dieses Feld leer gelassen wird, fordert das Gerät den Benutzer auf, einen Wert einzugeben. Wenn eine Verzeichnisintegration wie etwa LDAP konfiguriert ist, können Sie die Payload-Variablen $USERNAME oder $EMAIL verwenden.
    E-Mail-Adresse
    Die Adresse des Accounts. Wenn eine Verzeichnisintegration wie etwa LDAP konfiguriert ist, können Sie die Payload-Variable $EMAIL verwenden.
  12. (Optional) Aktivieren Sie das Markierungsfeld OAuth für die Authentifizierung verwenden.

    Wenn Sie OAuth nutzen, müssen Sie die folgenden URLs angeben, wobei tenant_ID die Mandanten-ID Ihres Microsoft Entra Portals ist.

    Anmelde-URL für OAuth

    https://login.microsoftonline.com/tenant_ID/oauth2/v2.0/authorize

    Anforderungs-URL für OAuth-Token

    https://login.microsoftonline.com/tenant_ID/oauth2/v2.0/token

    Um Ihre Mandanten-ID zu finden, melden Sie sich im Microsoft Entra Portal an und navigieren Sie zu Microsoft Entra ID > Eigenschaften.

  13. (Optional) Geben Sie das Passwort für den Account in die beiden Felder Passwort und Passwort überprüfen ein.

    Wenn Sie die OAuth-Authentifizierung nutzen, ist dieser Schritt nicht erforderlich.

  14. (Optional) Aktivieren Sie das Markierungsfeld Aktuelles Passwort überschreiben, wenn Sie das aktuelle Passwort des Benutzers durch das in den Feldern Passwort und Passwort überprüfen angegebene Passwort ersetzen möchten.
  15. Geben Sie im Pop-up-Menü E-Mails der vergangenen Tage synchronisieren die Anzahl der vergangenen Tage an, die synchronisiert werden sollen.
  16. (Optional) Wählen Sie im Pop-up-Menü Anmeldedaten für Authentifizierung die Anmeldedaten für die Authentifizierung des ActiveSync Accounts aus.
    Hinweis:

    Bei der zertifikatbasierten Authentifizierung erscheinen die entsprechenden Zertifikate in diesem Pop-up-Menü. Die Payload Zertifikat muss im Konfigurationsprofil konfiguriert werden, bevor die Payload Exchange ActiveSync hinzugefügt wird.

  17. Konfigurieren Sie die E-Mail-Einstellungen.
  18. Konfigurieren Sie die Optionen im Abschnitt Aktivierte Dienste.

    Es muss mindestens ein Dienst aktiviert sein.

  19. Konfigurieren Sie die Optionen im Abschnitt Überschreiben durch Benutzer.
  20. (Optional) Konfigurieren Sie den Abschnitt Regeln für den Kommunikationsdienst.
  21. Klicken Sie auf den Tab Bereich und konfigurieren Sie anschließend die Zielgeräte oder Gerätegruppen.
  22. Klicken Sie auf Speichern .

Das Profil wird an die Geräte im Bereich verteilt. Nach der Installation des Profils wird das Passwort des Benutzers abgefragt. Bei der zertifikatbasierten Authentifizierung wird das Passwort nicht abgefragt.