Skip to main content

Glossar

Verwaltete App-Konfiguration

Verwaltete App-Konfiguration (Managed App Configuration) ist der Mechanismus, mit dem ein MDM Einstellungen wie Serveradresse, Mandant oder Funktionsschalter an eine App übergibt, bevor der Nutzer sie zum ersten Mal öffnet. Für ein IT-Team ersetzt sie die Einrichtungsanleitung per E-Mail durch einen Wertesatz in der Konsole, der auf jedem Gerät einer Gruppe identisch ankommt.

So funktioniert es

Apple hat den Mechanismus mit iOS 7 im Jahr 2013 eingeführt. Das MDM legt für eine verwaltete App ein Wörterbuch unter dem Schlüssel com.apple.configuration.managed in den NSUserDefaults ab, die App liest es beim Start. Änderungen kommen als Benachrichtigung, sodass die App ohne Neustart reagieren kann. Seit iOS 17 bietet Declarative Device Management dazu die Möglichkeit, App-Konfigurationen deklarativ zu verteilen.

Android Enterprise nennt dasselbe Managed Configurations, verfügbar seit Android 5 im Jahr 2014. Der App-Entwickler beschreibt in einer XML-Datei, welche Restriktionen die App annimmt, und veröffentlicht sie mit dem APK. Managed Google Play liest dieses Schema aus und zeigt es dem Admin als Formular. Die App holt sich die Werte über den RestrictionsManager.

Damit dieselbe Einstellung auf beiden Plattformen mit demselben Schlüssel funktioniert, hat die AppConfig Community 2016 Konventionen festgelegt, denen viele Hersteller folgen. Der Effekt für Sie: Ein Schlüssel wie serverURL heißt im Idealfall auf iOS und Android gleich.

Windows kennt den Begriff nicht als eigenes Protokoll. Dort erledigen ADMX-basierte Richtlinien oder App-spezifische CSPs einen ähnlichen Job, mit deutlich weniger Verbreitung bei Drittanbieter-Apps.

Warum es für eine Geräteflotte wichtig ist

Der erste Start entscheidet über die Akzeptanz einer App. Ein Fahrer, der beim Öffnen der Liefer-App nach einer Server-URL gefragt wird, ruft an oder tippt etwas Falsches ein.

Verwaltete Konfiguration macht Rollouts wiederholbar. 300 Geräte im Lager bekommen denselben Mandanten, 40 im Außendienst einen anderen, und der Unterschied ist eine Gruppenzuordnung in der Konsole, kein Handgriff am Gerät.

Die Grenze liegt beim Hersteller. Deklariert eine App kein Schema, gibt es nichts zu konfigurieren. Bei gekauften Apps lohnt vor der Beschaffung ein Blick in die Dokumentation, ob AppConfig unterstützt wird. Bei eigenen Apps ist das Ergänzen von fünf Schlüsseln Arbeit für einen Nachmittag.

So handhabt es Appaloosa

Appaloosa wendet verwaltete App-Konfiguration bei der Installation an, pro App und pro Gerätegruppe, für unterstützte Store-Apps wie für Ihre eigenen APKs und IPAs. Werte lassen sich nachträglich ändern und an registrierte Geräte schicken, ohne Neuinstallation. Für Samsung-Geräte ergänzt OEMConfig über das Knox Service Plugin Einstellungen auf Geräteebene. Alle Optionen der App-Verteilung stehen auf der Seite zum Mobile Application Management.

Demo buchen

Sehen Sie Appaloosa auf Ihrer Flotte

Ein 20-minütiges Gespräch zu Ihrem Setup. Registrierung, private Apps, Sicherheit.

Demo buchen

Appaloosa ausprobieren? Kostenlos starten

Häufige Fragen

Woher weiß ich, welche Schlüssel eine App akzeptiert?
Bei Android-Apps aus Managed Google Play zeigt die MDM-Konsole das Schema automatisch als Formular an. Bei iOS-Apps steht die Liste in der Herstellerdokumentation, viele Hersteller verweisen auf die AppConfig Community. Bei eigenen Apps fragen Sie das Entwicklungsteam nach der XML-Datei mit den Restriktionen oder dem Schlüsselverzeichnis für iOS.
Kann ich Passwörter oder Zertifikate per verwalteter App-Konfiguration übergeben?
Technisch ja, empfehlenswert nur eingeschränkt. Die Werte liegen auf dem Gerät im App-Container und sind für den Nutzer nicht direkt sichtbar, aber ein Root oder Jailbreak könnte sie auslesen. Für Zertifikate nutzen Sie besser SCEP oder das Zertifikatsprofil des MDM, für Logins ein SSO-Verfahren. Die App-Konfiguration eignet sich für URLs, Mandanten-IDs und Funktionsschalter.
Was passiert mit der Konfiguration, wenn der Nutzer die App deinstalliert?
Sie geht mit der App verloren und kommt bei der nächsten Installation über das MDM wieder. Auf vollständig verwalteten Geräten können Sie die Deinstallation ohnehin unterbinden. Auf privaten Geräten mit Arbeitsprofil oder BYOD-Registrierung installiert das MDM die App bei Bedarf erneut, sofern sie als Pflicht-App markiert ist.