Organisationseinheiten in Safe Internet

Jamf Safe Internet Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Organisationseinheiten (OUs) stellen eine flexible Organisationsstruktur dar, die es erlaubt, Jamf Safe Internet Richtlinien auf verschiedenen Ebenen der Hierarchie Ihrer Organisation zu konfigurieren. Damit können Sie Geräte verwalten. Mithilfe von OUs können Sie folgende Aktionen ausführen:

  • Richtlinien konfigurieren

  • Geräte von zentraler Stelle aus verwalten

  • Berichte von einer zentraler Stelle aus anzeigen

Ein Super-Administrator kann definieren, ob Administratoren Zugriff auf nur eine Leaf OU, auf mehrere oder auf alle Leaf OUs haben. Nur Administratoren, die Zugriff auf alle OUs haben, können Richtlinien einrichten, die für die gesamte Organisationshierarchie gelten.

Anwendungsbeispiele

Eine OU können Sie beispielsweise für folgende Zwecke nutzen:

  • Untergeordnete OUs für verschiedene Standorte bzw. Abteilungen erstellen

    Dies ermöglicht eine flexible Verwaltung und flexible Richtlinien. Jeder Leaf OU können eigene Administratoren zugewiesen werden.

Organisationshierarchie

Eine OU auf Rootebene entspricht einem Portal in Safe Internet und einem Unternehmen (z. B. Jamf). Wenn Sie mehrere OUs haben, können Sie eine Richtlinie für die Rootebene erstellen, die in allen Leaf OUs (z. B. Jamf UK, Jamf AUS) und allen Gruppen innerhalb dieser OUs übernommen wird. Auf unteren Ebenen können weitere Änderungen vorgenommen werden, die die Richtlinien für die Rootebene außer Kraft setzen.

Die folgende Tabelle beschreibt die Hierarchieebenen:

OU-EbeneBeschreibung

Root-OU

  • Diese einzelne OU steht für die Organisation selbst. Es handelt sich um die höchste Ebene der Organisationshierarchie.

  • Die Root-OU hat keine übergeordnete OU.

Leaf OU

  • Die Leaf OU enthält keine weiteren OUs.

  • Es ist die einzige OU, bei der Geräte registriert werden können.

  • Sie können innerhalb einer Leaf OU Gruppen erstellen, die die Nutzung feiner abgestimmte Richtlinien ermöglichen.

Gruppe

Gruppenebenen befinden sich unter der Leaf OU. Sie können mehrere Gruppen erstellen und für jede Gruppe Webschutzrichtlinien festlegen.

Übergeordnete OU

Eine übergeordnete OU steht für eine OU, die in der Struktur eine Ebene höher als eine andere Ebene angesiedelt ist.

Untergeordnete OU

Eine untergeordnete OU steht für eine OU, die in der Struktur eine Ebene tiefer als eine andere Ebene angesiedelt ist.

Übernahmen und Außerkraftsetzungen

Regelkonfigurationen werden standardmäßig von der Root-OU-Ebene übernommen. Sie können Änderungen an der Leaf OU-Ebene vornehmen, die Regelkonfigurationen der Root-OU-Ebene außer Kraft setzen.

  • Klicken Sie auf der Leaf OU-Ebene auf Außer Kraft setzen, um eine Regelkonfiguration der Root OU-Ebene außer Kraft zu setzen.

  • Um eine außer Kraft gesetzte Regelkonfiguration wieder auf die Richtlinie für die Rootebene zurückzusetzen, setzen Sie die Einstellung wieder zurück auf Übernehmen.

  • Wenn Sie auf Außer Kraft setzen klicken, aber keine Änderungen vornehmen, müssen Sie auf Übernehmen klicken, damit die Richtlinie weiterhin von der Root-OU-Ebene übernommen wird.

Example:

Sie können eine Richtlinie für die Rootebene erstellen, mit der die Benutzer bei einem Phishing-Angriff auf ihr Gerät benachrichtigt werden. Diese gilt dann für Ihre gesamte Organisation. Falls Sie dies für eine bestimmte Leaf-OU außer Kraft setzen möchten, z. B. für eine Schuljahrgangsstufe, erstellen Sie eine Außerkraftsetzung der Richtlinie für die Jahrgangsstufe, damit die betreffenden Benutzer nicht benachrichtigt werden.

Leaf OU- oder Root-OU-Ebene auf Änderungen überprüfen

Wählen Sie in Safe Internet unter Einstellungen > Prüfprotokolle eine OU, um Änderungen anzuzeigen, die auf der Leaf OU-Ebene, auf der Sie gegenwärtig angemeldet sind, bzw. auf der Root-OU-Ebene vorgenommen wurden.