Zum Inhalt

Sophos Intercept X for Mobile mit einem Fremdanbieter-EMM verwenden

Wenn Sophos Intercept X for Mobile auf Geräten installiert wird, die Sie mit der EMM-Software (Enterprise Mobility Management) eines Fremdanbieters verwalten, können Sie es automatisch bei Sophos Mobile registrieren.

Für Geräte, die Sie mit Microsoft Intune verwalten, siehe Mobile Threat Defense einrichten.

Voraussetzung

Android-Geräte müssen im Android-Enterprise-Modus registriert sein.

So registrieren Sie Sophos Intercept X for Mobile automatisch bei Sophos Mobile auf Geräten, die Sie mit einer Fremd-EMM-Software verwalten:

  1. Gehen Sie im Menü zu Einrichtung > Sophos-Einrichtung und öffnen Sie das Tab Intercept X automatische Registrierung.
  2. Wählen Sie Verbindungscode erzeugen aus.

    Der Code enthält die von Sophos Intercept X for Mobile benötigten Informationen für die Registrierung bei Sophos Mobile.

  3. Konfigurieren Sie folgende Einstellungen:

    • Besitzer: Wählen Sie aus, ob die Geräte Firmengeräte (Firmengerät) oder Privatgeräte (Privat) sind.
    • Gerätegruppe: Die Gerätegruppe in Sophos Mobile, der die Geräte zugewiesen werden.
    • Mobile-Threat-Defense-Richtlinie (Android) (Optional): Die Richtlinie aus Sophos Mobile für Sophos Intercept X for Mobile auf Android-Geräten.
    • Mobile-Threat-Defense-Richtlinie (iOS) (Optional): Die Richtlinie aus Sophos Mobile für Sophos Intercept X for Mobile auf iPhones und iPads.
  4. Klicken Sie auf Speichern.

  5. Wählen Sie neben Verbindungscode die Schaltfläche Kopieren aus, um den Wert in die Zwischenablage zu kopieren.

    Sie benötigen den Verbindungscode für die Konfiguration des Fremdanbieter-EMM.

  6. Fügen Sie Sophos Intercept X for Mobile im EMM hinzu.

  7. Bearbeiten Sie im EMM die verwaltete Konfiguration der App.

    • Für die Android-App sind die Einstellungen festgelegt und Sie geben die Werte ein.
    • Für die iOS-App müssen Sie für jede Einstellung den Namen, den Typ (String oder Boolean) und den Wert eingeben.

    Zu den verfügbaren Einstellungen siehe Android-Einstellungen und iOS-Einstellungen.

    Für Details, wie Sie die verwaltete Konfiguration bearbeiten, siehe die Dokumentation des Fremdanbieter-EMM.

    Tipp

    Verwenden Sie Variablen für die E-Mail-Adresse und den Gerätenamen, wenn Ihre EMM-Software dies unterstützt.

  8. Optional: Erstellen Sie ein Konfigurationsprofil für die Funktion Web Filtering und übertragen Sie dieses auf Ihre iPhones und iPads.

    Auf iPhones und iPads verwendet Sophos Intercept X for Mobile ein Konfigurationsprofil für die Funktion Web Filtering. Wenn Sie das Profil nicht über das EMM bereitstellen, müssen Benutzer dieses installieren, wenn Sophos Intercept X for Mobile sich bei Sophos Mobile registriert.

    Für Details siehe iOS-Konfigurationsprofil automatisch installieren.

  9. Installieren Sie Sophos Intercept X for Mobile über das EMM.

Wenn ein Gerät nach der Installation zum ersten Mal startet, registriert sich Sophos Intercept X for Mobile bei Sophos Mobile. Sie können die App in Sophos Mobile Admin auf der Seite Geräte verwalten.

Falls erforderlich, können Sie den Verbindungscode zurückziehen, um zukünftige App-Registrierungen zu verhindern.

Android-Einstellungen

Die Tabelle zeigt die Konfigurationseinstellungen von Sophos Intercept X for Mobile für Android.

Einstellung Beschreibung
E-Mail

Optional: Die E-Mail-Adresse des Benutzers, den Sophos Mobile dem Gerät zuweisen soll.

Wenn ein Benutzer mit dieser E-Mail-Adresse nicht existiert, erstellt Sophos Mobile diesen.

Verbindungscode Der aus Sophos Mobile kopierte Verbindungscode.
Geräte-ID Die im EMM verwendete eindeutige Geräte-ID.
Gerätename

Optional: Der Gerätename.

Sophos Mobile verwendet diesen Namen, wenn es das Gerät hinzufügt.

EULA deaktiviert Optional: Beim Start der App wird nicht die Endbenutzer-Lizenzvereinbarung (EULA) angezeigt.

iOS-Einstellungen

Die Tabelle zeigt die Konfigurationseinstellungen von Sophos Intercept X for Mobile für iOS.

Einstellung Typ Beschreibung
email string

Optional: Die E-Mail-Adresse des Benutzers, den Sophos Mobile dem Gerät zuweisen soll.

Wenn ein Benutzer mit dieser E-Mail-Adresse nicht existiert, erstellt Sophos Mobile diesen.

smcData string Der aus Sophos Mobile kopierte Verbindungscode.
deviceId string Die im EMM verwendete eindeutige Geräte-ID.
deviceName string

Optional: Der Gerätename.

Sophos Mobile verwendet diesen Namen, wenn es das Gerät hinzufügt.

macAddress string

Optional: Die MAC-Adresse des Gerätes. Anhand dieses Wertes wird das Gerät identifiziert, wenn es sich mit einem Sophos-WLAN-Zugriffspunkt verbindet.

Die MAC-Adresse wird benötigt für die Funktion „Synchronized Security“.

eulaDisabled boolean

Optional: Beim Start der App wird nicht die Endbenutzer-Lizenzvereinbarung (EULA) angezeigt.

Mögliche Werte sind true und false. Der Standardwert ist false.