Google MDM: Was ist das? Wie können Sie es für Ihr Unternehmen nutzen?
Dreihundert Millionen. Das ist die Zahl der weltweiten Nutzer von Google Workspace, die in Googles Jahresrückblick im Januar 2023 veröffentlicht wird. Diese Zahl ist sicherlich nicht die endgültige Zahl der Menschen, die Google für die Arbeit nutzen. Tools wie Gmail, Kalender, Docs Editors und andere sind den meisten Menschen geläufig.
Doch Google for work ist damit noch nicht zu Ende. Da die Fernarbeit heutzutage zum Mainstream wird, zeigen Unternehmer Begeisterung für die Verwaltung mobiler Geräte um der Sicherheit willen. Als Teil von Workspace bringt Google seine MDM-Lösung ein, um auf ihre Begeisterung zu reagieren.
Google Mobile Device Management ist bei vielen kleinen und mittleren Unternehmen beliebt, insbesondere bei Startups. Hier werden wir Google MDM genauer unter die Lupe nehmen und sehen, wie Sie es für Ihr Unternehmen nutzen können.
- Teil 1 :Was ist Google MDM? Was können Sie damit tun?
- Teil 2 :Was ist der Unterschied zwischen Google Basic und Advanced Mobile Management?
- Teil 3 :Wie richtet man das erweiterte Google MDM ein und verwaltet die Geräte im Unternehmen?
- Teil 4 :Welche Branchen eignen sich für die Verwendung von Google Mobile Device Management? Und welche nicht?
Teil 1: Was ist Google MDM? Was können Sie damit tun?
Verfügt Google über ein MDM? Ja, Google bietet einen Geräteverwaltungsdienst in Workspace an. Was ist das genau? Google MDM ist ein dienstähnlicher Begriff, der die Lösung zur Verwaltung und Überwachung von Endgeräten in einem Administrationsbereich beschreibt. Es ermöglicht Unternehmen, sensible Daten mit internem Management und an einem Ort zu schützen.
Fall in den Betrieb. Welches spezifische Tool bezieht sich auf Google Mobile Device Management?
Google Workspace ist die Antwort, nach der Sie suchen. Es sollte jedoch darauf hingewiesen werden, dass Workspace eine Reihe von Tools enthält und viele von ihnen eher der Teamarbeit dienen als der Kontrolle von Geräten.
Um es klar zu sagen: Google Workspace MDM ist eher auf die Verwaltungskonsole ausgerichtet. Nachdem Sie sich bei Workspace angemeldet haben, erhalten Sie Zugriff auf die Konsole. Hier können Sie Ihre Organisations- und Verwaltungsarbeiten durchführen, wie z. B. die Registrierung von Geräten, die Überwachung des Ereignisprotokolls, die Verwaltung von Apps und Nutzern usw.
Welche Google MDM-Funktionen sind nun in der Workspace Admin-Konsole enthalten? Oder, genauer gesagt, was können Sie als Administrator in der Konsole tun und Google für Ihr Unternehmen nutzen? Erreichbare Operationen sind wie folgt:
Mitgliederverwaltung
- ● Hinzufügen oder Löschen von Benutzerkonten Ihrer Mitarbeiter in Ihrer Organisation, damit Sie weitere Aufgaben oder Berechtigungen zuweisen können
- ● Mitarbeiter in verschiedene Teams einteilen
- ● Admin-Rollen einem anderen Benutzerkonto zuweisen
Endgeräte-Verwaltung
- ● Hinzufügen oder Entfernen von mobilen Geräten in Ihrer Organisation
- ● Erzwingen Sie, dass Benutzer eine Bildschirmsperre oder ein Kennwort für ihre mobilen Geräte festlegen
- ● Festlegen, welche Apps Gerätebenutzer installieren können und welche Drittanbieter-Apps verwaltet werden können
- ● Sperren von Geräten und Einschränkung ihres Zugriffs auf Dateien und Informationen auf Ihrem Firmenlaufwerk
Regeln und Sicherheit
- ● 2-Schritt-Verifizierung für die Anmeldung von Benutzern an ihren Konten festlegen
- ● Dauer oder Berechtigung für die Nutzung von Tools und Apps durch Benutzer festlegen
- ● Warnmeldungen einrichten, wenn ungewöhnliche Aktivitäten auftreten
Überwachen und Berichten
- ● Aktivitäten der Benutzer wie Anmeldung, Erstellen von Inhalten, Teilen von Inhalten usw. anzeigen
- ● Anzeigen, wie Tools und Anwendungen verwendet werden
- ● Anzeigen von Warnungen, die für Benutzerkonten und Geräte konfiguriert werden
Die Sicherheit ist das wichtigste Anliegen, wenn sich Unternehmen für Dienste zur Verwaltung mobiler Geräte entscheiden, da es zu unsicheren Situationen kommen kann, die nicht vorhersehbar sind. Ein BYOD-Gerät kann beispielsweise durch eine öffentliche Netzwerkverbindung, die Installation von Malware oder durch Verlust gefährlich werden. Dies könnte die Datensicherheit gefährden.
Um Ihr Unternehmen zu schützen, kann der Administrator eine Reihe von Funktionen für die Verwaltung mobiler Geräte einrichten, die in die Basisversion und die erweiterte Version unterteilt sind.
Teil 2: Was ist der Unterschied zwischen Google Basic und Advanced Mobile Management?
Beides sind integrierte Funktionen von Google Workspace MDM zur Kontrolle der hinzugefügten Geräte zu Schutzzwecken. Die Unterschiede liegen im Grad der Kontrolle und in den Anforderungen an das Gerät.
Grundlegend | Erweitert | ||
Funktionen | Passcode-Erzwingung | Bildschirmsperre einstellen Passwort festlegen | Passwort festlegen & Passwortlänge begrenzen Regelmäßiges Zurücksetzen des Passworts |
App-Verwaltung | Whitelist für Android-Apps | Whitelist für Android-Apps und iOS-Apps Kontrolle der Installationserlaubnis | |
Einstellungen für Regeln | Von Google Workspace bereitgestellte Standardregeln | Einrichten von Beschränkungen, wie z. B. Gerätegenehmigungen, Kameranutzung, Datenverschlüsselung | |
Fernlöschen | Löschen von Nutzerkonten | Löschen aller Arbeitsdaten und Apps von Geräten | |
Gerät | Android 2.2 und höher Apple iOS 8 und höher iPad OS 13.1 und höher | Android 6.0 oder Unterstützung von Arbeitsprofilen und vollständig verwaltetem Modus iOS 12.0 und höher iPad OS 13.1 und höher |
Das erweiterte Google MDM bietet mehr Funktionen für Unternehmen als die Basisversion. Klicken Sie hier wenn Sie interessiert sind.
Google bietet vier Preispläne an, die bei 6 US-Dollar pro Nutzer und Monat für Workspace-Nutzer beginnen. Die Funktionen der erweiterten Verwaltung stehen nicht für den Starter- und Standard-Plan zur Verfügung.
Wenn Sie ein geringeres Sicherheitsbedürfnis und ein größeres Interesse an Online-Teamarbeit haben, kann die Basis-Verwaltung die meisten Ihrer geschäftlichen Anforderungen erfüllen. Wenn Sie jedoch eine höhere Kontrolle wünschen oder firmeneigene Geräte bevorzugen, ist die erweiterte Version die richtige für Sie.
Teil 3: Wie richtet man erweitertes Google MDM ein und verwaltet die Geräte im Unternehmen?
Die Anwendung von Google Workspace MDM kann Ihnen Sicherheit bei der Koordination der Teamarbeit geben und das Risiko einer Datenverletzung verringern. Es ist erwähnenswert, dass der MDM-Anbieter unternehmenseigene Geräte wie Mobiltelefone, Laptops und Desktops unterstützt.
Da der grundlegende Verwaltungsmodus eine Standardeinstellung ist, die keine zusätzliche App-Installation erfordert, wird in diesem Leitfaden die erweiterte mobile Verwaltung von Google behandelt. Jetzt ist es Zeit für die Praxis.
1. Erstellen Sie ein Konto, um sich bei der Google Admin Console anzumelden
Suchen Sie die offizielle Website von Google Workspace. Wenn Sie ein absoluter Anfänger sind, klicken Sie auf "Get started", um ein Konto zu erstellen.
Sie werden aufgefordert, Ihren Markennamen, Ihre Mitarbeiternummer, Ihre Region, Ihre E-Mail-Adresse, Ihre Domain, Ihre Firmenadresse und Ihre Kreditkartendaten für die Kontoerstellung anzugeben.
Sobald Sie damit fertig sind, melden Sie sich bei der Verwaltungskonsole an. In der Konsole sehen Sie fünfzehn Funktionslogos, darunter Dashboard, Benutzer, Gruppen, Organisationseinheiten, Geräte, Apps, Sicherheit, Berichte, Administratorrollen usw. Hier befindet sich das Sprungbrett für alle Operationen von Google Mobile Device Management.
2. Hinzufügen von Nutzerkonten und Gruppieren in Organisationseinheiten
Sie müssen einen neuen Benutzer einladen oder einen neuen Benutzer unter Benutzer hinzufügen, um Ihren Organisationsplan zu erstellen. Nachdem Sie Ihr Personal hinzugefügt haben, gehen Sie zu Organisationseinheiten, um Ihr Team zu verwalten. Auf diese Weise können Sie Benutzer in großen Mengen verwalten und Aufgaben auf einmal zuweisen.
3. Schalten Sie den erweiterten Verwaltungsmodus ein.
Folgen Sie nun den Anweisungen, um den Modus zu öffnen: Geräte > Mobile & Endgeräte > Einstellungen > Universelle Einstellungen > Allgemein > Mobile Verwaltung. Wählen Sie Benutzerdefiniert und dann Erweitert.
Denken Sie daran, die Organisationseinheiten zu bestätigen, auf die Sie den Modus anwenden möchten.
4. Anmelden, Mobile Geräte verwalten und Konfiguration abschließen
Hier werden wir Google MDM android als Beispiel nehmen.
Um Android-Geräte zu registrieren, müssen Sie den Benutzer auffordern, Google unter Einstellungen> Konten >Konto hinzufügen auf seinem Telefon auszuwählen. Dann erscheint eine Eingabeaufforderung, in der er aufgefordert wird, sich mit seiner Google Workspace-E-Mail-Adresse anzumelden.
Als Nächstes bitten Sie den Benutzer, die Android-Geräterichtlinien-App zu installieren, damit Sie ein Passwort für das verwaltete Android-Gerät einrichten und weitere erweiterte Verwaltungsfunktionen nutzen können. Sie müssen den Benutzer des Geräts darüber informieren.
Gehen Sie schließlich zu Gerät > Mobile & Endgeräte > Einstellungen > Android-Einstellungen, um die Konfigurationen abzuschließen. In diesem Schritt wird festgelegt, wie der Benutzer auf Workspace zugreifen und sein Android-Gerät für die Arbeit verwenden kann.
In den Android-Einstellungen können Sie die folgenden Funktionen sehen: Allgemein, Arbeitsprofil, Apps und Datenfreigabe, Netzwerke, Gerätefunktionen, Sperrbildschirm, usw.
5. Benutzer- und Geräteaktivität überwachen
Die Überwachung ist ein wichtiger Bestandteil der Verwaltung von Mobilgeräten. Diese Veränderungen und potenziellen Probleme verstecken sich in den Daten und ihre Überwachung kann Risiken rechtzeitig erkennen und lösen. Google MDM führt Berichte zur Überwachung ein. In diesem Menü können Sie Protokollereignisse, App-Nutzung, Nutzer- und Geräteaktivitäten usw. überprüfen.
Teil 4: Welche Branchen eignen sich für die Verwendung von Google Mobile Device Management? Und welche nicht?
Mobile Geräte in Form von Smartphones und Tablets nehmen einen immer größeren Teil der Arbeit der Menschen ein. Daher spielen MDM-Lösungen eine immer wichtigere Rolle, um mit diesem Wandel Schritt zu halten. Google Mobile Device Management, mit einem weltbekannten Logo, ist eine Option, die ganz oben steht. Einige Szenarien nutzen es in vollem Umfang - Bildung, Regierung, Verkaufsteam und Marketingteam.
Zusammen mit einem Kontrollzentrum verfügt Google Workspace über ein Toolset, das die Arbeit aus der Ferne und gleichzeitig unterstützt.
Lehrer und Schüler können beispielsweise Google Meet für Online-Kurse nutzen. Google Drive erleichtert die Speicherung und Freigabe von Dateien zu jeder Zeit und an jedem Ort bei der Zusammenarbeit von Abteilungen oder Unternehmen mit Niederlassungen in Übersee. Wenn Sie sich auf die Interaktion und Zusammenarbeit zwischen Menschen konzentrieren, ist Google MDM die ideale Wahl für Ihr Unternehmen.
Allerdings ist der Google MDM-Dienst durch die Anzahl der Nutzer und die Funktionen begrenzt. Ein Administrator kann nur bis zu 300 Nutzer zu seiner Organisation hinzufügen, was für große Unternehmen nicht geeignet ist.
Außerdem verfügt Google Workspace MDM nicht über einen Kiosk-Modus, Geofencing und Fernsteuerung. Dies unterscheidet sich deutlich von anderen MDM-Softwarelösungen und verhindert, dass die Software in mehr Branchen eingesetzt wird. Einige Beispiele:
- Einzelhandel & Dienstleistungsbranche:
Wenn Sie eine große Anzahl unbeaufsichtigter Geräte verwalten müssen, um Zahlungs- oder Beratungsdienste anzubieten, benötigen Sie die die Kiosk-Modus-Funktion um Geräte auf arbeitssparende Weise zu sperren. - Logistik & Transport:
Geofencing, eine Funktion für die Standortverfolgung und Geofence-Warnungen, kann Logistikunternehmen bei der Überwachung der von Fahrern verwendeten mobilen Geräte helfen. - IT, MSP & Hardware:
Diese Branchen benötigen eine Fernsteuerung, um die Fehlersuche zu erleichtern.
Zusätzlich zu den genannten Funktionen bieten MDM-Anbieter wie Airdroid Business weitere Funktionen an.Zum Beispiel ist Airdroid Business verfügbar für:
- Black-Screen-Modus - ermöglicht es dem IT-Administrator, ein Gerät unsichtbar zu verwalten
- Kiosk-Modus - Unterstützung von Single-App-Modus, Multi-App-Modus und Systemeinstellungen
- Kiosk-Browser - blockiert den Zugriff auf unsichere Websites, schützt die Privatsphäre des Benutzers durch den Inkognito-Modus und die automatische Löschung des Caches
- Richtlinienvorlage - wählen Sie eine konfigurierte Vorlage, die von Airdroid Business bereitgestellt wird, um Geräte sofort zu verwalten
- Dateiverwaltung - Übertragen oder Löschen von Dateien in großen Mengen und an mehreren Endpunkten über TLS-Verschlüsselung
Sie können frageSie können fragen:
Wenn Sie Google MDM als Administrator deaktivieren möchten, müssen Sie sich in der Verwaltungskonsole für Google Workplace anmelden. Öffnen Sie das Menü und gehen Sie zu Konto > Kontoeinstellungen > Kontoverwaltung. Klicken Sie auf Konto löschen und Sie werden nicht mehr in den Workspace gelangen.
Wenn Sie Ihr Gerät von Google MDM deaktivieren möchten, müssen Sie den Administrator bitten, Ihr Benutzerkonto in der Verwaltungskonsole zu löschen und die Google-Geräterichtlinien-App zu löschen. Sobald dies geschehen ist, können Sie die Verbindung mit der Organisation beenden.
Antwort schreiben.