MDM-Konfiguration
Zentrale Provisionierung der App über ein Apple-MDM (Managed App Configuration)
Die App kann über ein Apple-MDM (Jamf Pro, Microsoft Intune, VMware/Omnissa Workspace ONE, Mosyle, Kandji u. a.) zentral provisioniert werden. Server-URL und Login-Daten werden pro Gerät vorgegeben, sodass sich die App nach der Installation ohne manuelle Eingabe nutzen lässt.
Nur iOS
Die MDM-Provisionierung wird derzeit nur unter iOS unterstützt. Unter Android verhält sich die App wie ohne MDM.
Voraussetzung
Die App muss vom MDM als Managed App installiert bzw. zugewiesen sein. Nur dann liefert iOS die App-Konfiguration aus. Eine ohne MDM-Zuweisung installierte App (z.B. direkt aus dem App Store) erhält die Werte nicht.
- Bundle Identifier:
com.schimanskidigital.firefighterDronesAppD112
Konfigurationsschlüssel
Alle Werte werden als String (Text) hinterlegt. Alle Schlüssel sind optional – je nach gesetzten Werten ändert sich das Verhalten der App (siehe unten).
| Schlüssel | Beispiel | Wirkung |
|---|---|---|
baseUrl | https://imeinsatz.org | Erzwingt die Server-URL und überschreibt eine evtl. lokal gesetzte URL. Der Server-Einstellungen-Screen wird dann schreibgeschützt. URL ohne /api-Suffix angeben (wird automatisch ergänzt). |
authorityKey | 1000 | Behördenschlüssel – füllt das Login-Feld vor. |
username | max.mustermann | Benutzername – füllt das Login-Feld vor. |
password | •••••••• | Passwort – füllt das Login-Feld vor. |
Verhalten
| Konfiguration | Ergebnis |
|---|---|
Nur baseUrl | Die App zeigt fest den richtigen Server an; der Nutzer meldet sich manuell an. Der Server-Einstellungen-Screen ist gesperrt. |
authorityKey + username + password (alle drei) | Die App versucht beim Start automatisch anzumelden (Auto-Login). |
| Nur teilweise Credentials | Die vorhandenen Felder werden vorbefüllt, kein Auto-Login. |
- Bei einem Konto mit Zwei-Faktor-Authentisierung (MFA) öffnet sich nach dem Auto-Login der MFA-Screen; der TOTP-Code wird weiterhin manuell eingegeben.
- Werte können auch zur Laufzeit über das MDM geändert werden – die App übernimmt die neue Konfiguration ohne Neuinstallation.
Sicherheitshinweis
Das password liegt im MDM-Profil im Klartext und ist für MDM-Administratoren einsehbar. Die App speichert es nicht dauerhaft, sondern hält es nur flüchtig für den Login-Versuch.