Organisationseinheiten (OUs) stellen eine flexible Organisationsstruktur dar, die es erlaubt, Jamf Safe Internet Richtlinien auf verschiedenen Ebenen der Hierarchie Ihrer Organisation zu konfigurieren. Damit können Sie Geräte verwalten. Mithilfe von OUs können Sie folgende Aktionen ausführen:
Richtlinien konfigurieren
Geräte von zentraler Stelle aus verwalten
Berichte von einer zentraler Stelle aus anzeigen
Ein Super-Administrator kann definieren, ob Administratoren Zugriff auf nur eine Leaf OU, auf mehrere oder auf alle Leaf OUs haben. Nur Administratoren, die Zugriff auf alle OUs haben, können Richtlinien einrichten, die für die gesamte Organisationshierarchie gelten.
Anwendungsbeispiele
Eine OU können Sie beispielsweise für folgende Zwecke nutzen:
- Untergeordnete OUs für verschiedene Standorte bzw. Abteilungen erstellen —
Dies ermöglicht eine flexible Verwaltung und flexible Richtlinien. Jeder Leaf OU können eigene Administratoren zugewiesen werden.
Organisationshierarchie
Eine OU auf Rootebene entspricht einem Portal in Safe Internet und einem Unternehmen (z. B. Jamf). Wenn Sie mehrere OUs haben, können Sie eine Richtlinie für die Rootebene erstellen, die in allen Leaf OUs (z. B. Jamf UK, Jamf AUS) und allen Gruppen innerhalb dieser OUs übernommen wird. Auf unteren Ebenen können weitere Änderungen vorgenommen werden, die die Richtlinien für die Rootebene außer Kraft setzen.
Die folgende Tabelle beschreibt die Hierarchieebenen:
| OU-Ebene | Beschreibung |
|---|---|
Root-OU |
|
Leaf OU |
|
Gruppe | Gruppenebenen befinden sich unter der Leaf OU. Sie können mehrere Gruppen erstellen und für jede Gruppe Webschutzrichtlinien festlegen. |
Übergeordnete OU | Eine übergeordnete OU steht für eine OU, die in der Struktur eine Ebene höher als eine andere Ebene angesiedelt ist. |
Untergeordnete OU | Eine untergeordnete OU steht für eine OU, die in der Struktur eine Ebene tiefer als eine andere Ebene angesiedelt ist. |
Übernahmen und Außerkraftsetzungen
Regelkonfigurationen werden standardmäßig von der Root-OU-Ebene übernommen. Sie können Änderungen an der Leaf OU-Ebene vornehmen, die Regelkonfigurationen der Root-OU-Ebene außer Kraft setzen.
Klicken Sie auf der Leaf OU-Ebene auf Außer Kraft setzen, um eine Regelkonfiguration der Root OU-Ebene außer Kraft zu setzen.
Um eine außer Kraft gesetzte Regelkonfiguration wieder auf die Richtlinie für die Rootebene zurückzusetzen, setzen Sie die Einstellung wieder zurück auf Übernehmen.
Wenn Sie auf Außer Kraft setzen klicken, aber keine Änderungen vornehmen, müssen Sie auf Übernehmen klicken, damit die Richtlinie weiterhin von der Root-OU-Ebene übernommen wird.
Sie können eine Richtlinie für die Rootebene erstellen, mit der die Benutzer bei einem Phishing-Angriff auf ihr Gerät benachrichtigt werden. Diese gilt dann für Ihre gesamte Organisation. Falls Sie dies für eine bestimmte Leaf-OU außer Kraft setzen möchten, z. B. für eine Schuljahrgangsstufe, erstellen Sie eine Außerkraftsetzung der Richtlinie für die Jahrgangsstufe, damit die betreffenden Benutzer nicht benachrichtigt werden.
Leaf OU- oder Root-OU-Ebene auf Änderungen überprüfen
Wählen Sie in Safe Internet unter eine OU, um Änderungen anzuzeigen, die auf der Leaf OU-Ebene, auf der Sie gegenwärtig angemeldet sind, bzw. auf der Root-OU-Ebene vorgenommen wurden.