Einrichten eines iOS- oder iPadOS-Geräts mit Unternehmensportal und Entrust

Registrieren Sie Ihr Gerät bei der Intune-Unternehmensportal-App, um sicheren, mobilen Zugriff auf die E-Mails, Dateien und Apps Ihrer organization zu erhalten. Sobald Ihr Gerät registriert ist, gilt es als verwaltet. Ihre Organisation kann dem Gerät über einen MDM-Anbieter (Mobile Device Management, Verwaltung mobiler Geräte) wie Intune Richtlinien und Anwendungen zuweisen.

Während der Registrierung installieren Sie außerdem abgeleitete Anmeldeinformationen auf Ihrem Gerät. Ihre organization erfordert möglicherweise, dass Sie die abgeleiteten Anmeldeinformationen als Authentifizierungsmethode für den Zugriff auf Ressourcen oder zum Signieren und Verschlüsseln von E-Mails verwenden.

Wahrscheinlich müssen Sie abgeleitete Anmeldeinformationen einrichten, wenn Sie ein intelligentes Karte verwenden, um:

  • Anmelden bei Geschäfts-Apps, WLAN und virtuellen privaten Netzwerken (VPN)
  • Signieren und verschlüsseln Sie Geschäfts-, Schul- oder Uni-E-Mails mit S/MIME-Zertifikaten

In diesem Artikel werden Sie Folgendes tun:

  • Registrieren Sie ein mobiles iOS- oder iPadOS-Gerät mit dem Intune-Unternehmensportal.
  • Rufen Sie abgeleitete Anmeldeinformationen vom Anbieter abgeleiteter Anmeldeinformationen, Entrust, Ihrer Organisation ab.

Was sind abgeleitete Anmeldeinformationen?

Eine abgeleitete Anmeldeinformation ist ein Zertifikat, das von Ihren Smart Karte-Anmeldeinformationen abgeleitet und auf Ihrem Gerät installiert wird. Es gewährt Ihnen Remotezugriff auf Arbeitsressourcen und verhindert gleichzeitig, dass unbefugte Benutzer auf vertrauliche Informationen zugreifen.

Abgeleitete Anmeldeinformationen werden verwendet, um:

  • Authentifizieren von Schülern und Mitarbeitern, die sich bei Geschäfts-, Schul- oder Uni-Apps, WLAN und VPN anmelden
  • Signieren und verschlüsseln von Geschäfts-, Schul- oder Uni-E-Mails mit S/MIME-Zertifikaten

Abgeleitete Anmeldeinformationen sind eine Implementierung der NIST-Richtlinien (National Institute of Standards and Technology) für PIV-Anmeldeinformationen (Personal Identity Verification) aus SP 800-157 (Special Publication).

Voraussetzungen

Um die Registrierung abzuschließen, benötigen Sie Folgendes:

  • Ihre von der Schule oder Firma bereitgestellte Smartcard-Karte
  • Zugriff auf einen Computer oder Kiosk, auf dem Sie sich mit Ihrem Smart Karte anmelden können
  • Ihr mobiles Gerät
  • Die auf Ihrem Gerät installierte Intune-Unternehmensportal-App für iOS und iPadOS

Gerät registrieren

  1. Öffnen Sie die Unternehmensportal-App für iOS/iPadOS auf Ihrem Mobilgerät, und wählen Sie die Option zum Anmelden von einem anderen Gerät aus aus.

  2. Notieren Sie sich den Code auf dem Bildschirm.

    Beispielbild einer Unternehmensportal-App mit Bildschirmmeldung und Code.

  3. Wechseln Sie zu Ihrem Smart Karte-fähigen Gerät, und wechseln Sie zu https://microsoft.com/devicelogin.

  4. Geben Sie den Code ein, den Sie zuvor aufgeschrieben haben.

    Beispielscreenshot der Eingabeaufforderung

  5. Legen Sie Ihre Smartcard-Karte ein, um sich anzumelden.

  6. Kehren Sie auf Ihrem Mobilgerät zur Unternehmensportal-App zurück, und befolgen Sie die Anweisungen auf dem Bildschirm, um Ihr Gerät zu registrieren.

  7. Nach Abschluss der Registrierung werden Sie von Unternehmensportal aufgefordert, Ihre intelligenten Karte einzurichten. Tippen Sie auf die Benachrichtigung. Wenn Sie keine Benachrichtigung erhalten, überprüfen Sie Ihre E-Mail.

    Beispielscreenshot der Pushbenachrichtigung des Unternehmensportals auf dem Startbildschirm des Geräts.

  8. Auf dem Bildschirm "Mobile Smart Karte Access einrichten": a. Tippen Sie auf den Link zur Einrichtungsanleitung Ihrer organization. Wenn Ihre organization keine zusätzlichen Anweisungen bereitstellt, werden Sie zu diesem Artikel weitergeleitet. b. Tippen Sie auf "Beginnen".

    Beispielscreenshot des Bildschirms

  9. Wechseln Sie zu Ihrem Smartcard-fähigen Gerät, und öffnen Sie IdentityGuard, Karte.

  10. Suchen Sie den Smart Credential-Anmeldebereich, und wählen Sie die Anmeldeschaltfläche aus.

  11. Wenn Sie zur Auswahl eines Zertifikats aufgefordert werden, wählen Sie die Anmeldeinformationen für Ihre Smartcard-Karte aus. Wählen Sie dann OK aus.

  12. Geben Sie Ihre Smartcard-Karte-PIN ein.

  13. Sie werden aufgefordert, aus einer Liste von Aktionen auszuwählen. Wählen Sie diejenige aus, mit der Sie sich für eine abgeleitete mobile Smart-Anmeldeinformation registrieren können. Der Link oder die Schaltfläche enthält möglicherweise die Information, dass ich mich für eine abgeleitete Anmeldeinformation für eine mobile Karte registrieren möchte.

  14. Wählen Sie aus, dass Sie die Smart Credential-fähige Anwendung erfolgreich heruntergeladen und installiert haben. Fahren Sie dann mit dem nächsten Bildschirm fort.

  15. Geben Sie Informationen zu den abgeleiteten Smartcard-Karten-Anmeldeinformationen ein. a. Geben Sie für den Identitätsnamen einen beliebigen Namen ein, z. B. Entrust Derived Cred. b. Wählen Sie im Dropdownmenü Entrust IdentityGudard Mobile Smart Credential aus. c. Fahren Sie mit dem nächsten Bildschirm fort. Es wird ein QR-Code mit einem numerischen Kennwort darunter angezeigt.

  16. Kehren Sie zu Ihrem mobilen Gerät zurück. Tippen Sie auf dem Bildschirm "QR-Code abrufen" im Unternehmensportal > auf "Weiter".

    Beispielscreenshot des Bildschirms

  17. Tippen Sie auf Kamera>OK verwenden.

    Beispielscreenshot einer Eingabeaufforderung im Unternehmensportal, in der um Erlaubnis gebeten wird, den Kamerazugriff zuzulassen.

  18. Scannen Sie das Bild des QR-Codes auf Ihrem Smartcard-fähigen Karten-fähigen Gerät.

  19. Geben Sie das numerische Kennwort ein, das unter dem QR-Code angezeigt wird.

    Beispielscreenshot des Bildschirms

  20. Warten Sie, bis das Unternehmensportal die Einrichtung Ihres Geräts abgeschlossen hat.

Nächste Schritte

Nach Abschluss der Registrierung haben Sie Zugriff auf geschäftliche Ressourcen wie E-Mail, WLAN und alle Apps, die Ihre Organization zur Verfügung stellt. Weitere Informationen zum Abrufen, Suchen, Installieren und Deinstallieren von Apps im Unternehmensportal finden Sie unter:

Benötigen Sie weitere Hilfe? Kontaktieren Sie die Supportabteilung Ihres Unternehmens. Die entsprechenden Kontaktinformationen finden Sie auf der Unternehmensportal-Website.