<?xml version="1.0" encoding="utf-8"?><rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Ivanti Blog: Beiträge von </title><description /><language>de</language><atom:link rel="self" href="https://www.ivanti.com/de/blog/authors/yosune-baltra/rss" /><link>https://www.ivanti.com/de/blog/authors/yosune-baltra</link><item><guid isPermaLink="false">25f27c49-44da-44bf-aee9-e07908e750b1</guid><link>https://www.ivanti.com/de/blog/apple-wwdc26-announcements</link><atom:author><atom:name>Yosune Baltra</atom:name><atom:uri>https://www.ivanti.com/de/blog/authors/yosune-baltra</atom:uri></atom:author><category>Endpunktverwaltung (UEM)</category><title>Ankündigungen auf der Apple WWDC 2026: So unterstützt Ivanti OS 27</title><description>&lt;p&gt;Apple Declarative Device Management (DDM) ist jetzt der Standard für die Geräteverwaltung auf allen Apple-Plattformen. Im Zuge dieser Umstellung stellt Apple die bisherigen Steuerungen für Softwareupdates in iOS 27, iPadOS 27, macOS Golden Gate, watchOS 27, visionOS 27, tvOS 27 und späteren Versionen ein. Das ist nur eine von mehreren Plattformänderungen, die in diesem Herbst kommen und sich darauf auswirken könnten, wie Ihr Team Apple-Geräte verwaltet und absichert.&lt;/p&gt;

&lt;p&gt;Die gute Nachricht: Ivanti unterstützt Declarative Device Management bereits seit mehr als einem Jahr. Kunden erhalten damit einen Vorsprung bei Apples Umstellung und bei den modernen Managementfunktionen, die damit einhergehen. Hier erfahren Sie, was Sie wissen müssen, was sich ändert und welche Schritte Sie zur Vorbereitung unternehmen sollten.&lt;/p&gt;

&lt;h2 id="toc_1"&gt;Apple Intelligence und Apple Foundation Models: KI-Ankündigungen der WWDC 2026&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://developer.apple.com/videos/wwdc2026/" rel="noopener" target="_blank"&gt;WWDC 2026,&lt;/a&gt; die 37. Worldwide Developers Conference von Apple, stellte eine neu aufgebaute KI-Grundlage vor, die in Zusammenarbeit mit Googles Gemini-Technologie entwickelt wurde. Apple liefert nun vier Modelle aus: Zwei laufen vollständig auf dem Gerät, darunter ein neues multimodales Modell für Text und Bilder, und zwei laufen über Private Cloud Compute für anspruchsvollere Aufgaben – mit kryptografischen Garantien, dass keine Daten gespeichert oder protokolliert werden. Das bedeutet KI, die offline funktioniert, keine Kosten pro Nutzung verursacht und keine Anforderungen an die Datenresidenz mit sich bringt. Apple hat außerdem eine einheitliche API für Drittanbietermodelle wie Claude und Gemini geöffnet, sodass Ihre Entwicklungsteams einen einzigen Integrationsweg nutzen können statt separater Integrationen für jeden Anbieter.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://www.ivanti.com/de/products/ivanti-neurons-for-mdm"&gt;Ivanti Neurons for MDM&lt;/a&gt; bietet Administratoren die Kontrollmöglichkeiten, diese nach Gerätegruppe zuzulassen oder einzuschränken. So erhalten die richtigen Personen die richtigen Funktionen, ohne pauschale Richtlinien für die gesamte Organisation anzuwenden.&lt;/p&gt;

&lt;h2 id="toc_2"&gt;Deklaratives Gerätemanagement in Apple OS 27&lt;/h2&gt;

&lt;p&gt;Herkömmliches Gerätemanagement sendete Befehle und hoffte, dass sie greifen. &lt;a href="https://www.ivanti.com/blog/a-guide-to-apple-declarative-device-management-for-enterprises" rel="noopener" target="_blank"&gt;Deklaratives Gerätemanagement (DDM)&lt;/a&gt; funktioniert anders: Sie definieren den gewünschten Zustand, und das Gerät übernimmt die Verantwortung dafür, diesen zu erreichen und beizubehalten – mit Selbstkorrektur, ohne dazu aufgefordert zu werden.&lt;/p&gt;

&lt;p&gt;Damit wird DDM auf VPN, DNS, Netzwerk-Relay, Inhaltsfilterung, Zertifikate, App-Verwaltung und mehr ausgeweitet. Es wird so zum primären Managementpfad statt zu einer optionalen Ebene.&lt;/p&gt;

&lt;p&gt;IT-Teams, die weiterhin auf herkömmliche Konfigurationsprofile setzen, werden die Lücken spüren, sobald OS 27 verfügbar ist. &lt;a href="https://www.ivanti.com/de/blog/apple-declarative-device-management-updates"&gt;Ivanti Neurons for MDM implementiert DDM&lt;/a&gt; bereits im Vorfeld jeder Apple-Version.&lt;/p&gt;

&lt;p&gt;Wir sind bereit und können Ihnen dabei helfen zu verstehen, was automatisch migriert wird und was Aufmerksamkeit erfordert, bevor OS 27 in diesem Herbst veröffentlicht wird.&lt;/p&gt;

&lt;h2 id="toc_3"&gt;Änderungen bei Softwareupdates in Apple OS 27 für Unternehmens-IT&lt;/h2&gt;

&lt;p&gt;Apple OS 27 entfernt das herkömmliche Management von Softwareupdates vollständig – ohne Übergangsfrist. Wenn Ihre Gerätegruppen in Ivanti Neurons for MDM noch keine Konfiguration für Software Update Enforcement und keine Konfiguration für Software Update Settings haben, erstellen Sie sie jetzt. Beide basieren auf dem deklarativen Modell und lassen sich in wenigen Minuten einrichten. Sobald sie vorhanden sind, wird Ihre Update-Erzwingung in OS 27 und jede spätere Version übernommen.&lt;/p&gt;

&lt;p&gt;Wenn Sie nicht sicher sind, wo Sie stehen, &lt;a href="https://www.ivanti.com/de/support"&gt;wenden Sie sich an Ihr Ivanti Account-Team,&lt;/a&gt; und wir helfen Ihnen, Ihre Ausgangslage vor dem Herbst zu bestätigen.&lt;/p&gt;

&lt;h2 id="toc_4"&gt;Sicherheitsupdates in Apple OS 27: Hardwareintegrität und Compliance&lt;/h2&gt;

&lt;p&gt;macOS 27 bietet IT-Teams etwas wirklich Neues: die Möglichkeit, die Integrität von Hardwarekomponenten zu überprüfen, bevor ein Gerät wieder in Umlauf gebracht wird. Wenn ein Mac oder iPhone von einem Mitarbeiter zurückkommt, kann Ivanti Neurons for MDM jetzt bestätigen, ob interne Komponenten (Kamera, Face ID, Touch ID, NFC) außerhalb eines autorisierten Servicekanals ausgetauscht wurden. Für IT-Teams, die Programme für gemeinsam genutzte Geräte oder strenge Compliance-Anforderungen verwalten, ergänzt dies den Gerätelebenszyklus um einen überprüfbaren Kontrollpunkt, für den bisher eine manuelle Inspektion oder ein Besuch im Apple Store erforderlich war.&lt;/p&gt;

&lt;h2 id="toc_5"&gt;Updates für die App-Verwaltung in iOS 27 und macOS 27&lt;/h2&gt;

&lt;p&gt;OS 27 verändert die Bereitstellung, Steuerung und Lizenzierung von Apps in einer Weise, die Ihr IT-Team sofort bemerken wird.&lt;/p&gt;

&lt;p&gt;Die sichtbarste Änderung betrifft Berechtigungsabfragen. Heute werden Mitarbeiter beim ersten Öffnen einer verwalteten App mit einer Reihe unklarer Berechtigungsanfragen konfrontiert – Kamera, Mikrofon, Standort – ohne Erklärung, warum das Unternehmen sie benötigt. Viele lehnen instinktiv ab, die App funktioniert nicht mehr, und die IT erhält einen Anruf.&lt;/p&gt;

&lt;p&gt;In iOS 27 und iPadOS 27 kann die IT die Berechtigungen, die eine verwaltete App benötigt, im Rahmen der MDM-Bereitstellung vorab deklarieren. Der Mitarbeiter sieht eine einzige, klare Aufforderung, die den geschäftlichen Kontext liefert. Ein Fingertipp. Erledigt.&lt;/p&gt;

&lt;p&gt;macOS 27 führt außerdem native Binär- und Anwendungskontrolle auf Betriebssystemebene ein. Die IT legt fest, welche Anwendungen und ausführbaren Dateien auf einem verwalteten Mac ausgeführt werden dürfen. Wenn eine nicht zugelassene Binärdatei erkannt wird, beendet das Betriebssystem sie sofort – ohne Aufforderung oder Warnung an den Benutzer. Was früher ein dediziertes Endpoint-Security-Produkt erforderte, ist nun in macOS integriert und wird über Ivanti Neurons for MDM verwaltet.&lt;/p&gt;

&lt;p&gt;Apple führt in diesem Herbst außerdem den Volumenkauf für App-Store-Abonnements ein – eine Änderung, auf die IT-Teams, die Lizenzen über Apple Business Manager verwalten, lange gewartet haben. Abonnements waren bisher nie Teil des Volumenkaufs. Ihr Team kann automatisch verlängerte Abonnements in großen Mengen erwerben und sie Mitarbeitern über MDM zuweisen – genauso, wie App-Lizenzen heute funktionieren. Abonnements folgen dem Benutzer über Geräte hinweg und werden über das Konto Ihrer Organisation verlängert. Ihre Mitarbeiter benötigen keine persönlichen Zahlungsmethoden oder individuellen App-Store-Anmeldedaten.&lt;/p&gt;

&lt;h2 id="toc_6"&gt;Schnellerer Support durch erweiterte Diagnoseprotokollierung&lt;/h2&gt;

&lt;p&gt;Auf iPhone, iPad, Mac und Apple TV kann Ivanti Neurons for MDM die Erfassung von Diagnoseprotokollen jetzt remote über die Konsole auslösen und die Protokolle direkt an Apples Supportinfrastruktur weiterleiten – ohne Beteiligung des Gerätebenutzers. Für Kunden mit einer AppleCare Enterprise-Vereinbarung entsteht so ein direkter, schneller Supportkanal zwischen Ihrer Geräteflotte, Ivanti und Apple. Probleme, deren Diagnose früher Tage dauerte, können jetzt noch am selben Tag behoben werden.&lt;/p&gt;

&lt;h2 id="toc_7"&gt;macOS 27: die bisher umfassendste Version für die Verwaltung&lt;/h2&gt;

&lt;p&gt;Content Caching meldet den Integritätsstatus jetzt direkt an die MDM-Konsole, sodass Sie einen ausgefallenen Caching-Dienst nicht erst bemerken, wenn ein Flottenupdate nur noch schleppend vorankommt. Der Managed Migration Assistant bewahrt Registrierung und Gerätekonfiguration, wenn Mitarbeiter auf einen neuen Mac wechseln. Eine einheitliche deklarative Konfiguration ersetzt den überlappenden Stapel herkömmlicher Profile, der sich über Jahre von Apple-Versionen angesammelt hat – und deckt App-Verwaltung und Datenschutzberechtigungen an einem zentralen Ort ab, einschließlich Binärkontrolle. Ivanti übernimmt diese Konsolidierung für Sie.&lt;/p&gt;

&lt;h2 id="toc_8"&gt;Was WWDC 2026 für Ihre Apple-Geräteverwaltung bedeutet&lt;/h2&gt;

&lt;p&gt;OS 27 ist die wichtigste Apple-Version für das Management seit Jahren. Die Umstellung auf deklaratives Management ist abgeschlossen; die Überprüfung der Hardwareintegrität ist Realität, und On-Device-KI ist nun etwas, das die IT entweder steuert – oder eben nicht. Der Unterschied zwischen vorbereiteten und nicht vorbereiteten Teams wird schnell sichtbar, sobald das Betriebssystem ausgeliefert wird.&lt;/p&gt;

&lt;p&gt;Wenn Sie im Vorfeld von OS 27 Ihre Strategie für die &lt;a href="https://www.ivanti.com/de/devices/ios-device-management"&gt;Apple-Geräteverwaltung&lt;/a&gt; prüfen, wenden Sie sich an Ihren Ivanti Ansprechpartner. Wir helfen Ihnen zu verstehen, wie Ivanti Neurons for MDM Ihre Organisation für diese Version und die folgenden positioniert. Wir können Ihre aktuelle Konfiguration gemeinsam durchgehen, ermitteln, was automatisch übernommen wird, und alles kennzeichnen, was vor dem Herbst Aufmerksamkeit erfordert. Je früher dieses Gespräch stattfindet, desto weniger müssen Sie improvisieren, wenn das Update bereitsteht.&lt;/p&gt;
</description><pubDate>Wed, 15 Jul 2026 12:08:46 Z</pubDate></item><item><guid isPermaLink="false">015f4b7f-78a2-4489-87ce-ce9db392124e</guid><link>https://www.ivanti.com/de/blog/apple-business-manager-device-migration-what-you-need-to-know</link><atom:author><atom:name>Yosune Baltra</atom:name><atom:uri>https://www.ivanti.com/de/blog/authors/yosune-baltra</atom:uri></atom:author><category>Endpunktverwaltung (UEM)</category><title>Apple Business Manager Device Migration: Was Sie wissen müssen</title><description>&lt;p&gt;Mit der Veröffentlichung von Apple OS 26 erhalten IT-Administratoren, die Apple Business Manager (ABM) oder Apple School Manager (ASM) nutzen, ein neues leistungsstarkes Werkzeug: Device Migration. Diese Funktion erleichtert den Wechsel von Geräten zwischen MDM-Plattformen erheblich und minimiert dabei Unterbrechungen für Endanwender.&lt;/p&gt;

&lt;p&gt;In diesem Artikel erläutern wir Ihnen, was Sie wissen müssen und wie &lt;a href="https://www.ivanti.com/de/blog/apple-wwdc25-announcements"&gt;ABM Device Migration&lt;/a&gt; den Wechsel zu &lt;a href="https://www.ivanti.com/de/products/ivanti-neurons-for-mdm"&gt;Ivanti Neurons for MDM&lt;/a&gt; erheblich vereinfacht.&lt;/p&gt;

&lt;h2&gt;Zentrale Funktionen der ABM Device Migration&lt;/h2&gt;

&lt;p&gt;Die neuen ABM Device Migration-Funktionen von Apple erleichtern die Migration von Geräten zwischen verschiedenen &lt;a href="https://www.ivanti.com/de/use-cases/ensure-mobile-device-management"&gt;MDM-Lösungen&lt;/a&gt;, ohne manuelle Schritte oder Unterbrechungen für Benutzer.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Keine manuelle Neuregistrierung.&lt;/strong&gt; Sie können Geräte von einem MDM-Server zu einem anderen oder von einem MDM-Anbieter zu einem anderen (einschließlich Ivanti Neurons for MDM) übertragen, ohne Geräte zu löschen oder manuell neu zu registrieren. Alle vorhandenen Benutzerdaten und Gerätekonfigurationen werden während der Migration automatisch übernommen. Der Endbenutzer kann die Neuregistrierung mit zwei geführten Klicks abschließen: einem zum Neustarten des Geräts und einem zur Neuregistrierung im neuen MDM.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Enrollment Deadlines.&lt;/strong&gt; Dies ist die neueste Funktion, die Apple in ABM und ASM eingeführt hat. Sie können Fristen für die Migration von Geräten zur neuen MDM-Instanz festlegen und durchsetzen. Wenn ein Gerät nicht rechtzeitig registriert wird, wird es gesperrt und der Benutzer aufgefordert, die Registrierung abzuschließen. Mit dieser Frist können Sie den automatisierten Prozess für die Neuregistrierung im neuen MDM auslösen. Der Endbenutzer wird durch Bildschirmanweisungen zur nahtlosen Durchführung der Neuregistrierung geführt.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Endbenutzererfahrung.&lt;/strong&gt; Die Endbenutzererfahrung wird während der Migration keine Änderungen bemerken, es sei denn, die Enrollment Deadline ist überschritten. Nach Abschluss der Migration erhält der Benutzer eine Eingabeaufforderung zum Neustart des Geräts. Nach dem Neustart wird der Endbenutzer aufgefordert, das Gerät in der neuen Management-Lösung neu zu registrieren, was nur einen Klick erfordert.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;API-gesteuert.&lt;/strong&gt; Der Prozess kann auch über das ABM- oder ASM-Portal unter Verwendung der neuen Apple APIs (die Sie aktivieren müssen) verwaltet werden. Das bedeutet, dass Kunden, die eine API-Infrastruktur verwenden, mit den neuen Apple ABM APIs &lt;a href="https://developer.apple.com/documentation/applebusinessmanagerapi/create-an-orgdeviceactivity" rel="noopener" target="_blank"&gt;Geräte in großem Umfang zuweisen oder die Zuweisung aufheben&lt;/a&gt; können, ohne auf die ABM-Konsole zugreifen zu müssen.&lt;/p&gt;

&lt;h2&gt;Anwendungsfälle für ABM Device Migration&lt;/h2&gt;

&lt;p&gt;Wann würden Sie diese Funktion einsetzen? Hier sind einige wichtige Anwendungsfälle.&lt;/p&gt;

&lt;h3&gt;Cloud-Migration&lt;/h3&gt;

&lt;p&gt;ABM Device Migration ermöglicht Ihnen den Wechsel von On-Premises-MDM zu Cloud-basiertem MDM, ohne Geräte neu zu registrieren. Für Ivanti-Kunden erleichtert diese Funktion den Wechsel zu Ivanti Neurons for MDM von Ivanti Endpoint Manager (für macOS) oder Ivanti Endpoint Manager Mobile (für alle Apple-Geräte).&lt;/p&gt;

&lt;h3&gt;Wechsel des MDM-Anbieters&lt;/h3&gt;

&lt;p&gt;ABM Device Migration vereinfacht den Wechsel von einem anderen MDM-Anbieter zu Ivanti Neurons for MDM oder die Konsolidierung aller Gerätetypen (Android, Windows, Apple) auf einer einzigen Plattform von MDMs, die nur Apple-Geräte verwalten, wie Jamf oder Kandji.&lt;/p&gt;

&lt;h3&gt;Neuausrichtung von Geräten in Schulbezirken&lt;/h3&gt;

&lt;p&gt;Bildungseinrichtungen können Geräte zwischen Abteilungen oder Campus neu zuordnen und dabei alle Apple-Management- und Zuweisungseinstellungen beibehalten.&lt;/p&gt;

&lt;h3&gt;Fusionen, Übernahmen oder Umstrukturierungen&lt;/h3&gt;

&lt;p&gt;Bei Zusammenlegung oder Trennung von IT-Infrastrukturen aufgrund von M&amp;amp;A oder Umstrukturierungen können Sie Geräte mit minimalen Benutzerunterbrechungen in neue MDM-Umgebungen übertragen.&lt;/p&gt;

&lt;h2&gt;Einrichtung der ABM Device Migration: Eine Schritt-für-Schritt-Anleitung&lt;/h2&gt;

&lt;h3&gt;Bevor Sie beginnen&lt;/h3&gt;

&lt;p&gt;Es gibt zwei wichtige Aspekte, die Sie vor Beginn berücksichtigen sollten:&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;Device Migration funktioniert &lt;em&gt;nur&lt;/em&gt; auf Geräten mit iOS 26, iPadOS 26 oder macOS 26 (oder höher). Stellen Sie sicher, dass Ihre Geräte zuerst aktualisiert sind.&lt;/li&gt;
	&lt;li&gt;Sie müssen keine Änderungen auf MDM-Serverseite vornehmen, um Device Migration zu unterstützen, aber Ziel-MDM-Server sollten darauf vorbereitet sein, neue Gerätezuweisungen und Registrierungsanfragen zu empfangen.&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;Device Migration über die ABM-Konsole&lt;/h3&gt;

&lt;p&gt;Melden Sie sich bei Apple Business Manager an und navigieren Sie zu &lt;strong&gt;Devices&lt;/strong&gt;. Verwenden Sie hier die Suchleiste, um die Zielgeräte nach Seriennummer, Bestellnummer oder anderen Identifikatoren zu finden. Wählen Sie dann die Geräte aus, für die Sie eine Migrationsfrist festlegen möchten.&lt;/p&gt;

&lt;p&gt;Überprüfen Sie als Nächstes die Gerätedetails: Klicken Sie auf das Gerät, um seine Detailansicht zu öffnen, und bestätigen Sie, dass es dem richtigen MDM-Server zugewiesen ist. Sie können nun die Migrationsfrist festlegen.&lt;/p&gt;

&lt;p&gt;&lt;img alt="Device Migration über die ABM-Konsole" src="https://static.ivanti.com/sites/marketing/media/images/blog/2025/9/picture1.png"&gt;&lt;/p&gt;

&lt;p&gt;Klicken Sie hier auf &lt;strong&gt;Assign Device Management&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;&lt;img alt="Device Migration über die ABM-Konsole Screenshot" src="https://static.ivanti.com/sites/marketing/media/images/blog/2025/9/picture2.png"&gt;&lt;/p&gt;

&lt;p&gt;Im Pop-up können Sie die neue MDM-Organisation auswählen, der das Gerät zugewiesen werden soll.&lt;/p&gt;

&lt;p&gt;&lt;img alt="Device Migration über die ABM-Konsole Screenshot" src="https://static.ivanti.com/sites/marketing/media/images/blog/2025/9/picture3.png"&gt;&lt;/p&gt;

&lt;p&gt;Wählen Sie als Nächstes die Frist.&lt;/p&gt;

&lt;p&gt;&lt;img alt="Device Migration über die ABM-Konsole Screenshot" src="https://static.ivanti.com/sites/marketing/media/images/blog/2025/9/picture4.png"&gt;&lt;/p&gt;

&lt;p&gt;Wählen Sie das gewünschte Datum und die Uhrzeit für die Frist. Dies ist das letzte Datum, an dem Benutzer ihr Gerät zum zugewiesenen MDM-Server migrieren müssen. Wenn Benutzer die Eingabeaufforderungen nicht befolgen, werden sie vom Gerät ausgesperrt. Klicken Sie dann auf &lt;strong&gt;Continue&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;&lt;img alt="Device Migration über die ABM-Konsole Screenshot" src="https://static.ivanti.com/sites/marketing/media/images/blog/2025/9/picture5.png"&gt;&lt;/p&gt;

&lt;p&gt;Auf dem Gerät erhält der Benutzer eine Benachrichtigung zum Neustarten seines Geräts.&lt;/p&gt;

&lt;p&gt;&lt;img alt="Device Migration über die ABM-Konsole Screenshot" src="https://static.ivanti.com/sites/marketing/media/images/blog/2025/9/picture6.png"&gt;&lt;/p&gt;

&lt;p&gt;Nach dem Neustart wird der Benutzer aufgefordert, sich im neuen Management-Service zu registrieren.&lt;/p&gt;

&lt;p&gt;&lt;img alt="Device Migration über die ABM-Konsole Screenshot" src="https://static.ivanti.com/sites/marketing/media/images/blog/2025/9/picture7.png"&gt;&lt;/p&gt;

&lt;h3&gt;Device Migration über APIs&lt;/h3&gt;

&lt;p&gt;Die Einrichtung der ABM Device Migration über APIs ist einfach und erfolgt vollständig in ABM (oder ASM), unabhängig davon, zu welchem oder von welchem MDM Sie wechseln.&lt;/p&gt;

&lt;p&gt;Melden Sie sich zunächst bei Ihrem Apple Business Manager- oder Apple School Manager-Konto an und navigieren Sie zu &lt;strong&gt;Settings &amp;gt; Device Manager Settings&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Überprüfen und aktivieren Sie dann die erforderlichen APIs, um Device Migration zu ermöglichen. (Wenn Sie nicht sicher sind, wie das geht, konsultieren Sie den Apple Admin Guide für schrittweise Hilfe.)&lt;/p&gt;

&lt;p&gt;Sobald die APIs aktiviert sind, können Sie einfach dem Migrations-Workflow von Apple folgen, um Geräte auszuwählen und den neuen Ziel-MDM-Server festzulegen. Optional können Sie eine Enrollment Deadline für migrierte Geräte festlegen.&lt;/p&gt;

&lt;h2&gt;Zusätzliche Ressourcen zur ABM Device Migration&lt;/h2&gt;

&lt;p&gt;Wenn Sie detailliertere Informationen benötigen, können Sie Folgendes konsultieren:&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;a href="https://support.apple.com/guide/deployment/welcome/web" rel="noopener" target="_blank"&gt;Apple Platform Deployment Guide&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href="https://support.apple.com/guide/apple-business-manager/welcome/web" rel="noopener" target="_blank"&gt;Apple Business Manager User Guide&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href="https://support.apple.com/guide/apple-school-manager/welcome/web" rel="noopener" target="_blank"&gt;Apple School Manager User Guide&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href="https://success.ivanti.com/" target="_blank"&gt;Ivanti Success Portal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description><pubDate>Fri, 12 Sep 2025 17:27:33 Z</pubDate></item><item><guid isPermaLink="false">8420f88d-18b7-4e13-8cf0-69974557b748</guid><link>https://www.ivanti.com/de/blog/apple-declarative-device-management-updates</link><atom:author><atom:name>Yosune Baltra</atom:name><atom:uri>https://www.ivanti.com/de/blog/authors/yosune-baltra</atom:uri></atom:author><category>Endpunktverwaltung (UEM)</category><title>Apple DDM mit den neuesten Innovationen von Ivanti optimieren</title><description>&lt;p&gt;Die starke Zunahme der in modernen Unternehmen eingesetzten Geräte – insbesondere Apple-Geräte – erhöht den ohnehin schon anspruchsvollen Aufwand für das Gerätemanagement für IT- und Cybersicherheitsteams.&lt;/p&gt;&lt;p&gt;Laut aktuellen &lt;a href="https://www.computerworld.com/article/1634358/three-quarters-of-large-us-firms-now-using-more-apple-devices-survey.html?utm_source=chatgpt.com" rel="noopener" target="_blank"&gt;Forschungsergebnissen&lt;/a&gt; setzen 76 % der großen Unternehmen zunehmend Apple-Geräte ein, und 57 % der US-Unternehmen geben an, dass die Einführung von Apple-Geräten schneller voranschreitet als bei anderen Optionen. Daher ist es für immer mehr Unternehmen entscheidend geworden, Apple Declarative Device Management (DDM) zu nutzen, um das Gerätemanagement zu optimieren, Compliance zu automatisieren und die Skalierbarkeit zu verbessern.&lt;/p&gt;&lt;p&gt;Apples Ansatz für DDM wurde 2021 eingeführt und mit jeder Betriebssystemversion erweitert. Er hat einen grundlegenden Wandel im Gerätemanagement bewirkt und Softwareupdates sowie Patching vereinfacht. IT-Teams können nun gewünschte Zustände definieren, sodass Apple-Geräte Konfigurationen und Updates &lt;em&gt;lokal&lt;/em&gt; selbst durchsetzen können. Dadurch sinkt die Abhängigkeit von Servern und manuellen Eingriffen.&lt;/p&gt;&lt;p&gt;So können Updates schneller erfolgen, Fehler minimiert und die Erfahrungen der Endbenutzer unauffällig und proaktiv verbessert werden. Das reduziert die IT-Arbeitslast spürbar und erhält gleichzeitig Sicherheit und operative Agilität.&lt;/p&gt;&lt;p&gt;Apple stellt das bisherige Softwareupdate-Management in iOS, iPadOS und macOS 26 ein und wird die Unterstützung in den Betriebssystemversionen 2027 entfernen. Daher ist jetzt der richtige Zeitpunkt, auf DDM umzusteigen. Erfahren Sie, wie die MDM- und UEM-Produkte von Ivanti Administratoren dabei unterstützen, Apple DDM optimal zu nutzen.&lt;/p&gt;&lt;h2&gt;Was ist deklaratives Gerätemanagement (DDM)?&lt;/h2&gt;&lt;p&gt;DDM ist ein fortschrittlicher Ansatz für das Management von Geräten, vor allem in IT-Umgebungen von Unternehmen oder Organisationen. Er ermöglicht Administratoren, den gewünschten Zustand eines Geräts oder Systems zu definieren, und erlaubt es dem System, diesen Zustand automatisch durchzusetzen und aufrechtzuerhalten.&lt;/p&gt;&lt;p&gt;Das DDM-Modell löst sich vom traditionellen imperativen Management, bei dem Konfigurationen und Aktionen zentral von IT-Administratoren per Skript erstellt und verwaltet werden. Dieser Ansatz erfordert direkte Anweisungen, um auf jedem Gerät das gewünschte Ergebnis zu erzielen.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Wichtige Funktionen und Vorteile von DDM&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Welche Vorteile bietet DDM gegenüber einem traditionellen Gerätemanagementmodell?&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Administratoren können den gewünschten Zustand oder das gewünschte Verhalten eines Geräts festlegen und sich dabei auf das „Was“ konzentrieren, statt auf das „Wie“ zur Erreichung dieses Zustands. Anstatt beispielsweise einzelne Befehle zur Konfiguration von Sicherheitseinstellungen zu skripten, kann ein Administrator einfach die erforderlichen Einstellungen deklarieren, und das System setzt sie durch.&lt;/li&gt;&lt;li&gt;Geräte überwachen ihre Konfigurationen autonom, um die Einhaltung eines vordefinierten Zustands sicherzustellen. Weicht ein Gerät davon ab, korrigiert es sich automatisch selbst, um die Compliance ohne manuellen Eingriff wiederherzustellen. &lt;/li&gt;&lt;li&gt;DDM erweist sich in Umgebungen mit großem Umfang als äußerst effektiv, da es den Bedarf an wiederkehrenden und manuellen Konfigurationsaufgaben minimiert.&lt;/li&gt;&lt;li&gt;DDM reduziert die Komplexität von Management-Workflows und gewährleistet Konsistenz über alle Geräte hinweg.&lt;/li&gt;&lt;li&gt;DDM-Lösungen nutzen moderne Managementprotokolle für schnellere und zuverlässigere Updates von Gerätekonfigurationen und Richtlinien.&lt;/li&gt;&lt;li&gt;DDM wird häufig in cloudbasierten Mobile-Device-Management-Lösungen (MDM) implementiert und nutzt die Cloud für Synchronisierung, Monitoring und Durchsetzung. Es kann jedoch auch in On-Premises-Lösungen umgesetzt werden.&lt;/li&gt;&lt;li&gt;DDM reduziert manuellen Aufwand durch die Automatisierung von Konfigurations- und Durchsetzungsprozessen.&lt;/li&gt;&lt;li&gt;Es gewährleistet Konsistenz und Compliance über alle Geräte hinweg und reduziert so das Risiko menschlicher Fehler.&lt;/li&gt;&lt;li&gt;Dynamische Updates ermöglichen eine schnellere Anwendung von Richtlinien und Einstellungen als traditionelle Methoden.&lt;/li&gt;&lt;li&gt;Änderungen werden nahtlos implementiert, ohne die Benutzererfahrung zu beeinträchtigen.&lt;/li&gt;&lt;/ul&gt;&lt;hr&gt;&lt;blockquote&gt;&lt;h2&gt;Ein Beispiel für einen DDM-Anwendungsfall&lt;/h2&gt;&lt;p&gt;In einem hypothetischen Beispiel legt ein IT-Administrator fest, dass alle Mitarbeitergeräte in der Unternehmensumgebung Folgendes erfüllen müssen:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Eine bestimmte Version des Betriebssystems aufweisen.&lt;/li&gt;&lt;li&gt;Verschlüsselung aktivieren.&lt;/li&gt;&lt;li&gt;Den Zugriff auf bestimmte Anwendungen einschränken.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Mit DDM werden diese Anforderungen automatisch angewendet, kontinuierlich durchgesetzt und bei Abweichungen korrigiert.&lt;/p&gt;&lt;/blockquote&gt;&lt;hr&gt;&lt;h2&gt;Softwareupdates und Betriebssystem-Patching über Apple DDM&lt;/h2&gt;&lt;p&gt;Der Einsatz von Apple Declarative Device Management für Softwareupdates und das Patching von Betriebssystemen (OS) verbessert diese Prozesse erheblich und macht sie proaktiver, effizienter und nahtloser. Er vereinfacht die Administration, reduziert Verzögerungen und stellt sicher, dass eine Geräteflotte stets sicher und auf dem neuesten Stand ist.&lt;/p&gt;&lt;h4&gt;Vorteile von Softwareupdates&lt;/h4&gt;&lt;p&gt;&lt;em&gt;Zentrale Steuerung mit verteilter Ausführung&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Administratoren legen Konfigurationen zentral fest, nutzen für die Ausführung jedoch die lokalen Funktionen des Geräts.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Proaktive lokale Durchsetzung&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Updates werden auf Geräteebene durchgesetzt, sodass keine ständige Serverintervention erforderlich ist. Administratoren legen eine gewünschte Betriebssystemversion und eine Frist fest, und das Gerät stellt die Compliance autonom sicher.&lt;/li&gt;&lt;li&gt;Das Gerät überwacht sich selbst und wendet Updates an, ohne dass eine kontinuierliche Serverkommunikation erforderlich ist.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Automatisierung&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Administratoren können bestimmte Versionen, Fristen und Update-Zeitpläne konfigurieren, z. B. außerhalb der Arbeitszeiten. So wird der Prozess automatisiert und die Beeinträchtigung der Endbenutzer minimiert.&lt;/li&gt;&lt;li&gt;Beispielsweise kann ein kritischer Sicherheitspatch für einen bestimmten Zeitpunkt geplant werden, sodass alle Geräte ohne Benutzereingriff aktualisiert werden.&lt;/li&gt;&lt;li&gt;Wenn ein Gerät ausgeschaltet ist und die Update-Frist verpasst, plant das deklarative Management das Update automatisch für einen späteren Zeitpunkt neu.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Benachrichtigung und Erfahrung der Benutzer&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Benachrichtigungen beginnen 14 Tage vor Ablauf der Frist und erinnern Benutzer daran, das Update zu einem passenden Zeitpunkt durchzuführen. Am Stichtag startet das Gerät bei Bedarf automatisch neu und installiert Updates.&lt;/li&gt;&lt;li&gt;Administratoren können diese Benachrichtigungen anpassen oder frühe Erinnerungen unterdrücken, z. B. für Umgebungen im Einzelhandel oder Gesundheitswesen.&lt;/li&gt;&lt;li&gt;Administratoren können den Umfang der von Apple DDM zugelassenen Benutzerinteraktion konfigurieren, etwa indem sie manuelle Updates vor der erzwungenen Frist erlauben oder Benutzeraufschübe begrenzen.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Schnellere Updates bei geringerer Netzwerkabhängigkeit&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Im Gegensatz zu traditionellem MDM, bei dem der Server den Gerätestatus kontinuierlich prüft, reduziert DDM die Latenz, indem der Compliance-Mechanismus auf den Endpunkt verlagert wird.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Erweiterte Statusberichte&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Geräte melden den Status von Updates proaktiv an den Server, einschließlich der Information, ob ein Update läuft, erfolgreich abgeschlossen wurde oder fehlgeschlagen ist. Im Fehlerfall stehen detaillierte Fehlerprotokolle zur Verfügung.&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Vorteile beim Betriebssystem-Patching&lt;/h4&gt;&lt;p&gt;&lt;em&gt;Prädikate für kontextbezogene Updates&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;DDM ermöglicht bedingte Regeln (Prädikate) für Updates, etwa dass ein Patch nur angewendet wird, wenn ein Gerät geladen wird oder der Akkustand über 80 % liegt.&lt;/li&gt;&lt;li&gt;Diese Bedingungen werden lokal auf dem Gerät ausgewertet, wodurch Updates kontextsensitiv und effizient werden.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Nahtloser Übergang zu neuen Betriebssystemversionen&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;DDM verwaltet den Übergang zu neuen Betriebssystemversionen oder Sicherheitspatches automatisch, ohne dass in jedem Schritt eine manuelle Überwachung durch Administratoren erforderlich ist.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Lokale Aktion ohne Internet&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Geräte können Konfigurationen und Patches auch offline durchsetzen, Updates auf Grundlage vorab geladener Kriterien anwenden und Änderungen aktivieren, sobald die Bedingungen dies zulassen, z. B. bei Anschluss an die Stromversorgung oder außerhalb der Geschäftszeiten.&lt;/li&gt;&lt;/ul&gt;&lt;hr&gt;&lt;blockquote&gt;&lt;h2&gt;Ein weiterer praktischer Anwendungsfall&lt;/h2&gt;&lt;p&gt;In einer Organisation mit mehr als 1.000 iPhones und MacBooks erfordert eine Zero-Day-Schwachstelle sofortiges Patching. Die Lösung?&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Der Administrator legt mit Apple DDM eine Patch-Frist und eine Zielversion fest.&lt;/li&gt;&lt;li&gt;Geräte setzen das Update auf Grundlage lokaler Prädikate durch und stellen sicher, dass der Patch unter optimalen Bedingungen angewendet wird, z. B. in Zeiten geringer Akkubelastung.&lt;/li&gt;&lt;li&gt;Benutzer erhalten vor dem Update Benachrichtigungen, sodass sie informiert sind, ohne dass Workflows unterbrochen werden.&lt;/li&gt;&lt;/ul&gt;&lt;/blockquote&gt;&lt;h2&gt;Ivantis Unterstützung für deklaratives Management&lt;/h2&gt;&lt;p&gt;Ivantis Unterstützung für deklaratives Management baut auf Apples Declarative Device Management (DDM)-Framework auf und bietet einen nahtlosen, proaktiven und effizienten Ansatz für das Management von Apple-Geräten. Was sind einige der wichtigsten Komponenten?&lt;/p&gt;&lt;h4&gt;Integration mit Apples DDM-Framework&lt;/h4&gt;&lt;p&gt;Ivanti nutzt Apples DDM als Erweiterung des bestehenden Mobile-Device-Management-Protokolls (MDM) – &lt;em&gt;nicht&lt;/em&gt; als vollständigen Ersatz, sondern als zusätzliche Ebene, die darauf ausgelegt ist:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Gerätereaktionen zu automatisieren: Geräte können Konfigurationen und Richtlinien lokal durchsetzen, wodurch die Abhängigkeit vom Server für kontinuierliche Prüfungen reduziert wird.&lt;/li&gt;&lt;li&gt;Proaktivität in Echtzeit zu ermöglichen: Geräte können Updates oder Konfigurationen autonom anwenden, wenn vordefinierte Bedingungen (Prädikate) erfüllt sind.&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Durchsetzung von Softwareupdates&lt;/h4&gt;&lt;p&gt;Ivantis Plattform unterstützt Apples deklaratives Softwareupdate-Management, das Folgendes einführt:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Durchsetzungseinstellungen: Administratoren können Betriebssystemversionen, Fristen und Update-Zeitpläne festlegen.&lt;/li&gt;&lt;li&gt;Proaktive lokale Aktionen: Geräte überwachen sich selbst und wenden Updates an, ohne dass manuelle Eingaben erforderlich sind oder auf serverseitige Auslöser gewartet werden muss.&lt;/li&gt;&lt;li&gt;Verbesserte Kommunikation: Geräte melden ihren Update-Fortschritt, Erfolg oder Fehler direkt an den Ivanti-Managementserver und bieten Administratoren Echtzeittransparenz.&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Prädikat-Management&lt;/h4&gt;&lt;p&gt;Ein herausragendes Merkmal der Ivanti-Unterstützung ist der Umgang mit Prädikaten – logischen Bedingungen, die Geräte vor dem Anwenden von Konfigurationen oder Updates auswerten. Zum Beispiel: &lt;/p&gt;&lt;ul&gt;&lt;li&gt;Eine Richtlinie gilt nur, wenn der Akkustand des Geräts über 80 % liegt.&lt;/li&gt;&lt;li&gt;Eine Konfiguration wird aktiviert, wenn das Gerät geladen wird.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Vereinfachtes Prädikat-Management in der Ivanti-Konsole&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Ivanti stellt eine dedizierte Oberfläche zum Erstellen, Verwalten und Wiederverwenden von Prädikaten über Konfigurationen hinweg bereit.&lt;/li&gt;&lt;li&gt;Diese Prädikate können einfach auf deklarative Konfigurationen angewendet werden und optimieren so komplexe Workflows.&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Benutzererfahrung und Benachrichtigungen&lt;/h4&gt;&lt;p&gt;Ivanti verbessert die Benutzererfahrung, indem es die Benachrichtigungsfunktionen von Apple nutzt:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Benachrichtigungen können 14 Tage vor der Update-Frist beginnen, mit Optionen zur Anpassung von Häufigkeit und Inhalt.&lt;/li&gt;&lt;li&gt;Kritische Updates können Benutzeraufschübe außer Kraft setzen, indem Neustarts und Updates zum geplanten Stichtag durchgesetzt werden.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Umgang mit überschrittenen Fristen&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Wenn ein Gerät die Frist verpasst, z. B. weil es ausgeschaltet war, plant Ivanti Updates automatisch neu und stellt so die Compliance sicher.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Unterstützte Konfigurationen&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Ivanti gewährleistet Abwärtskompatibilität und einen reibungslosen Übergang zu deklarativem Management, indem sowohl ältere MDM- als auch neuere DDM-Konfigurationen unterstützt werden.&lt;/li&gt;&lt;li&gt;Bestehende Richtlinien und Workflows laufen ohne Unterbrechung weiter.&lt;/li&gt;&lt;li&gt;Deklarative Konfigurationen, z. B. Prädikate und lokale Durchsetzung, werden schrittweise in die Plattform integriert und hervorgehoben.&lt;/li&gt;&lt;/ul&gt;&lt;blockquote&gt;&lt;p&gt;Mehr dazu: Sehen Sie sich das Webinar an &lt;a href="https://www.ivanti.com/de/webinars/2024/mastering-apple-device-management-with-ivanti"&gt;Apple Device Management mit Ivanti meistern&lt;/a&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;h2&gt;Ivantis Leitfaden für Updates und Patches von Apple-Geräten mit deklarativem Gerätemanagement&lt;/h2&gt;&lt;p&gt;Ivantis Ansatz zur Unterstützung von Apple DDM nutzt die proaktiven Funktionen des deklarativen Management-Frameworks von Apple und kombiniert sie mit einer benutzerfreundlichen Oberfläche, Automatisierung und Unterstützung für komplexe Unternehmens-Workflows. Diese umfassende Anleitung verbessert die Effizienz und Sicherheit des Gerätemanagements in Unternehmen.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Updates und Patches durchsetzen&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Automatisierte Planung ermöglicht es Administratoren, Updates durchzusetzen, indem sie die Ziel-Betriebssystemversion sowie ein bestimmtes Datum und eine bestimmte Uhrzeit für das Update festlegen. Dadurch entfällt die Notwendigkeit manueller Updates, und die Einhaltung von Unternehmensrichtlinien wird sichergestellt.&lt;/li&gt;&lt;li&gt;Geräte setzen Updates lokal durch und wenden sie auf Grundlage vorkonfigurierter Bedingungen an, ohne auf kontinuierliche Serverkommunikation angewiesen zu sein.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Benutzerbenachrichtigungen verwalten&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Benachrichtigungen werden ab 14 Tagen vor der Update-Frist an Endbenutzer gesendet. Das schafft Transparenz und motiviert Benutzer, das Update zu einem passenden Zeitpunkt durchzuführen.&lt;/li&gt;&lt;li&gt;Für bestimmte Anwendungsfälle wie Einzelhandel oder Gesundheitswesen ermöglichen flexible Benachrichtigungskonfigurationen Administratoren, frühe Benachrichtigungen zu unterdrücken und stattdessen kurzfristige Hinweise zu nutzen, um Störungen zu minimieren.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Compliance und Transparenz verbessern&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Geräte melden ihren Update-Status proaktiv an den Ivanti-Server und geben an, ob Updates laufen, erfolgreich abgeschlossen wurden oder fehlgeschlagen sind. Administratoren erhalten außerdem Zugriff auf detaillierte Fehlerprotokolle, um Probleme zu beheben.&lt;/li&gt;&lt;li&gt;Wenn ein Gerät die Frist verpasst, z. B. weil es ausgeschaltet ist, plant das Gerät das Update automatisch für die nächste verfügbare Stunde neu.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Prädikate für bedingte Updates verwenden&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Administratoren können Prädikatlogik definieren, um festzulegen, wann Updates angewendet werden sollen.&lt;/li&gt;&lt;li&gt;Da Bedingungen lokal ausgewertet werden, können Updates auch dann erfolgen, wenn das Gerät offline ist.&lt;/li&gt;&lt;li&gt;Ivanti stellt Tools zum Erstellen, Verwalten und Wiederverwenden von Prädikaten über Konfigurationen hinweg bereit, wodurch bedingte Updates einfacher und leichter umzusetzen sind.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Benutzererfahrung verbessern&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Endbenutzer erhalten klare Informationen zum Update-Zeitplan, einschließlich der erzwungenen Frist. Sie haben die Möglichkeit, Updates vor Ablauf der Frist manuell zu installieren, um eine automatische Durchsetzung zu vermeiden.&lt;/li&gt;&lt;li&gt;Updates können außerhalb der Geschäftszeiten geplant werden, um die täglichen Aktivitäten der Benutzer möglichst wenig zu beeinträchtigen.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Patch-Management optimieren&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Ivanti unterstützt deklaratives Patch-Management für Apple-Systemupdates.&lt;/li&gt;&lt;li&gt;Administratoren können Updates, einschließlich kritischer Sicherheitspatches, durchsetzen und so sicherstellen, dass Geräte geschützt und compliant bleiben.&lt;/li&gt;&lt;/ul&gt;&lt;blockquote&gt;&lt;p&gt;Mehr dazu: Lesen Sie unseren Knowledge-Base-Artikel zu &lt;a href="https://forums.ivanti.com/s/article/How-to-enforce-Apple-Software-Updates-with-Neurons-for-MDM-and-EPMM?language=en_US" target="_blank"&gt;So erzwingen Sie Apple-Softwareupdates mit Neurons for MDM und EPMM&lt;/a&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;h2&gt;Ein herausragender Ansatz zur Unterstützung von Apple DDM&lt;/h2&gt;&lt;p&gt;Ivantis Ansatz für Apple Declarative Device Management zeichnet sich dadurch aus, dass er die Automatisierung, lokale Durchsetzung und proaktiven Funktionen eines Unternehmens erweitert.&lt;/p&gt;&lt;p&gt;Administratoren profitieren von benutzerfreundlichen Tools, anpassbaren Benachrichtigungen und detaillierten Statusberichten, während Beeinträchtigungen für Endbenutzer durch geplante Updates und nahtlose Workflows minimiert werden. Mit Ivanti wird Apple DDM für die Organisationen, die darauf angewiesen sind, noch effizienter, sicherer und skalierbarer.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;Mehr dazu: &lt;a href="https://www.ivanti.com/blog/a-guide-to-apple-declarative-device-management-for-enterprises" target="_blank" rel="noopener"&gt;Ein Leitfaden zu Apple Declarative Device Management für Unternehmen&lt;/a&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;&lt;/p&gt;</description><pubDate>Tue, 21 Jan 2025 20:10:27 Z</pubDate></item><item><guid isPermaLink="false">a345ef2d-a0f2-45c1-a653-5846f3543ffe</guid><link>https://www.ivanti.com/de/blog/making-sense-of-wwdc23-what-it-admins-need-to-know-to-manage-apple-devices</link><atom:author><atom:name>Yosune Baltra</atom:name><atom:uri>https://www.ivanti.com/de/blog/authors/yosune-baltra</atom:uri></atom:author><title>WWDC23: Was IT-Administratoren für die Verwaltung von Apple-Geräten wissen müssen</title><description>&lt;p&gt;Die jährliche Entwicklerkonferenz von Apple, &lt;a href="https://developer.apple.com/wwdc23/" rel="noopener" target="_blank"&gt;WWDC&lt;/a&gt;, ist ein Feuerwerk an Informationen für alle, die Apple-Geräte verwalten.&lt;/p&gt;

&lt;p&gt;Neue Betriebssysteme (insbesondere iOS 17, iPadOS 17, macOS 14 und watchOS 10) und neue Produkte (15-Zoll-MacBook Air und Apple Vision Pro) mögen die Schlagzeilen beherrscht haben, aber die WWDC23 brachte auch eine Reihe von nicht weniger bedeutenden neuen Funktionen für das Gerätemanagement in Unternehmen.&lt;/p&gt;

&lt;p&gt;Worauf sollten IT-Administratoren also im Vorfeld der Betriebssystem-Updates in diesem Herbst achten?&lt;/p&gt;

&lt;h2&gt;Ein großer Schritt nach vorn bei der deklarativen Geräteverwaltung&lt;/h2&gt;

&lt;p&gt;Apple führte &lt;strong&gt;deklaratives Management&lt;/strong&gt; im Jahr 2021 als erweiterte Funktionalität des MDM-Protokolls ein und setzte in diesem Jahr den Trend fort, im Rahmen eines schrittweisen Übergangs Konfigurationen zu veröffentlichen, die gleichzeitig auf MDM und deklarativem Management beruhen können. Apple hat einen &lt;a href="https://developer.apple.com/videos/play/wwdc2023/10041/" rel="noopener" target="_blank"&gt;Übergang&lt;/a&gt; vom heutigen MDM-Protokoll zum deklarativen Management angekündigt, der den Endnutzern eine nahtlose Umstellung ermöglichen wird.&lt;/p&gt;

&lt;p&gt;Neu in diesem Jahr ist, dass Apple auch Funktionen veröffentlicht, die &lt;em&gt;nur&lt;/em&gt; über deklaratives Management unterstützt werden können – &lt;strong&gt;Passkeys&lt;/strong&gt; und &lt;strong&gt;Apple Watch Management&lt;/strong&gt;. Die UEM-Produkte von Ivanti werden in den nächsten Quartalen das deklarative Gerätemanagement und damit diese neuen Funktionen unterstützen.&lt;/p&gt;

&lt;h2&gt;Einfachere Geräteanmeldung – für IT &lt;em&gt;und&lt;/em&gt; für Endbenutzer&lt;/h2&gt;

&lt;p&gt;Die Abschaffung manueller Prozesse ist ein klares Thema bei den in diesem Jahr veröffentlichten Verbesserungen für die Geräteanmeldung.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Return to service&lt;/strong&gt;, eine neue Funktion, mit der Geräte wieder in die Verwaltung aufgenommen werden können, ermöglicht es IT-Administratoren, einen Befehl zu senden, um ein Gerät zu löschen und dann automatisch neu zu registrieren – ein Prozess, der bisher manuell durchgeführt wurde. Diese Funktion ist besonders nützlich für Geräte ohne eigenen Benutzer, die aus der Ferne ohne manuellen Eingriff neu konfiguriert werden müssen, z. B. ein iPad, das nach der Entlassung eines Patienten aus einem Krankenhaus zurückgesetzt werden muss.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Die kontogesteuerte Geräteanmeldung&lt;/strong&gt; (eine Erweiterung der bereits verfügbaren kontogesteuerten Benutzeranmeldung) meldet Geräte automatisch an, wenn sich Benutzer mit ihrem Arbeits- oder Universitätskonto anmelden, anstatt dass der Benutzer ein Profil manuell installieren muss. Durch die Beseitigung dieses zusätzlichen Schritts kann die Geräteeinführung rationalisiert werden.&lt;/p&gt;

&lt;p&gt;Was die Geräteanmeldung betrifft, hat der &lt;strong&gt;Setup-Assistent&lt;/strong&gt; ebenfalls Verbesserungen erfahren, die Aufmerksamkeit verdienen: die Möglichkeit, die Anmeldung auf Geräte zu beschränken, die &lt;strong&gt;Mindestanforderungen an das Betriebssystem&lt;/strong&gt; erfüllen, und die Möglichkeit, &lt;strong&gt;FileVault&lt;/strong&gt; während der Einrichtung zu konfigurieren. Diese Funktionen ermöglichen es Unternehmen, Geräte direkt vom Lieferanten an den Endnutzer zu liefern, ohne dass eine manuelle Einrichtung erforderlich ist, um sicherzustellen, dass die grundlegenden Sicherheitsfunktionen eingehalten werden.&lt;/p&gt;

&lt;h2&gt;Einfache Endbenutzer-Authentifizierung für ein besseres Endbenutzer-Erlebnis&lt;/h2&gt;

&lt;p&gt;Die Aktualisierungen für &lt;strong&gt;Managed Apple IDs&lt;/strong&gt; geben Unternehmen Zugang zu einer Reihe von verbesserten Authentifizierungsfunktionen, die es den Endbenutzern erleichtern, auf ihre Geräte und Dienste zuzugreifen. Verwaltete Apple IDs bieten jetzt Unterstützung für iCloud Keychain, Apple Wallet und Zugriffsverwaltungssteuerungen, mit denen Unternehmen den Zugriff auf bestimmte Dienste einschränken und den Verwaltungsstatus eines Geräts festlegen können, wenn sich ein Benutzer anmeldet. Darüber hinaus können Passkeys jetzt über verwaltete Geräte hinweg synchronisiert werden, um eine noch sicherere Authentifizierung zu ermöglichen.&lt;/p&gt;

&lt;p&gt;Mit Platform Single Sign-On (SSO) können Sie jetzt &lt;strong&gt;lokale Benutzerkonten auf einem gemeinsam genutzten Mac&lt;/strong&gt; unter Verwendung von Anmeldeinformationen des Identity Providers (IdP) erstellen.&lt;/p&gt;

&lt;p&gt;Außerdem ist &lt;strong&gt;Managed Device Attestation&lt;/strong&gt; jetzt unter macOS verfügbar und bietet starke Sicherheitsgarantien hinsichtlich der Sicherheitslage und der Eigenschaften eines Geräts.&lt;/p&gt;

&lt;h2&gt;Nützliche Updates für Geräte- und Anwendungskonnektivität&lt;/h2&gt;

&lt;p&gt;Als Alternative zu VPN können Sie jetzt ein neues &lt;strong&gt;eingebautes Relais&lt;/strong&gt; verwenden, um den Datenverkehr über einen HTTP/3- oder HTTP/2-Tunnel abzusichern. Die Konfiguration ist domainbasiert und kann auf verwaltete Anwendungen, Domains oder das gesamte Gerät angewendet werden.&lt;/p&gt;

&lt;p&gt;Apple hat außerdem die &lt;strong&gt;802.1X-Unterstützung für Ethernet&lt;/strong&gt; erweitert, die bisher nur für macOS unterstützt wurde, sodass Sie ein iPhone, iPad oder Apple TV mit einem eingeschränkten Netzwerk verbinden können, das eine Authentifizierung erfordert, ohne auf WLAN angewiesen zu sein.&lt;/p&gt;

&lt;h2&gt;Endlich – Unterstützung für private Netzwerke und Netzwerk-Slicing&lt;/h2&gt;

&lt;p&gt;Die lang erwartete Unterstützung für &lt;strong&gt;private 5G- und LTE-Netzwerke&lt;/strong&gt; ist für iOS 17 und iPadOS 17 endlich da.&lt;/p&gt;

&lt;p&gt;Administratoren können private SIMs automatisch aktivieren, wenn ein Gerät einen Geofence betritt, um &lt;strong&gt;Mobilfunk gegenüber Wi-Fi&lt;/strong&gt; zu bevorzugen.&lt;/p&gt;

&lt;p&gt;Und mit &lt;strong&gt;5G Network Slicing&lt;/strong&gt; können Mobilfunknetzbetreiber den Datenverkehr durch ein 5G-Standalone-Netz mit spezifischen Quality-of-Service-Anforderungen für Netzwerklatenz, Durchsatz und Paketverlust anpassen.&lt;/p&gt;

&lt;h2&gt;Entdecken Sie neue Anwendungsfälle für Wearables am Arbeitsplatz?&lt;/h2&gt;

&lt;p&gt;&lt;strong&gt;Apple Watch&lt;/strong&gt; wird jetzt als verwaltetes Gerät unterstützt. Eine Apple Watch, die mit einem beaufsichtigten iPhone gekoppelt ist, kann jetzt mit watchOS 10 angemeldet und verwaltet werden – mit der sehr wichtigen Voraussetzung, dass die deklarative Verwaltungskonfiguration aktiviert sein muss.&lt;/p&gt;

&lt;h2&gt;Vorausschauende Planung für die Betriebssystem-Updates in diesem Herbst&lt;/h2&gt;

&lt;p&gt;Ivanti testet aktiv die Betas von iOS 17 und macOS 14, um sicherzustellen, dass Sie die Vorteile dieser neuen Funktionen für eine bessere Endbenutzererfahrung und optimierte IT-Prozesse nutzen können.&lt;/p&gt;

&lt;p&gt;Achten Sie auf Mitteilungen zur Kompatibilität, da wir einen &lt;strong&gt;Day-Zero-Support&lt;/strong&gt; für Ivanti-Produkte planen.&lt;/p&gt;
</description><pubDate>Tue, 25 Jul 2023 19:51:36 Z</pubDate></item></channel></rss>