+49 231 586 856 70
info@dotoso.de

Grundlegende Einstellungen für Funktionen von verwalteten Apple-Geräten mit iOS, iPadOS oder macOS werden über Richtlinien festgelegt. Für Unternehmensgeräte (COBO), welche über Apple DEP eingeschrieben sind - und sich damit im Betreuten Modus (Supervised) befinden - erlaubt Apple die größte Bandbreite an Verwaltungsmöglichkeiten.

Mögliche Funktionen der Netzwerkrichtlinie

Jedes Unternehmen sowie Abteilungen haben andere Bedürfnisse.

Anhand der Netzwerkrichtline wählen Sie die Funktionen, welche Ihren Anwendern zur Verfügung stehen .

Derzeit (Stand: Februar 2026) werden folgende Funktionen in der Netzwerkrichtlinie von datomo MDM unterstützt:

Einstellungmögliche WerteRegelbasierter Wert
Manuelle WLAN-Konfiguration sperrenan / ausan / aus
Hotspot-Änderungen deaktivierenan / ausnicht unterstützt
WLAN-Ausschalten verhindernan / ausan / aus
Bluetooth sperrenan / ausan / aus
VPN-Konfigurationen erstellen sperrenan / ausnicht unterstützt
Mobilfunktarif-Änderungen deaktivierenan / ausan / aus
eSIM-Einstellungen ändern deaktivierenan / ausnicht unterstützt
eSIM beim Gerätelöschen beibehaltenan / ausan / aus
eSIM-Übertragung auf andere Geräte verhindernan / ausnicht unterstützt
Hintergrundabruf beim Roaming blockierenan / ausan / aus
Sprachwahl bei gesperrtem Gerät blockierenan / ausnicht unterstützt
Mobilfunkdaten-Änderungen durch Apps deaktivierenan / ausan / aus
Host-Kopplung deaktivierenan / ausnicht unterstützt
RCS-Nachrichten blockierenan / ausan / aus
Satellitenverbindungen sperrenan / ausnicht unterstützt

Weitere Information zu der Richtlinie

Weitere Informationen z.B. zur detaillierten Unterstützung der Funktionen durch die verschiedenen Plattformen finden Sie in der Dokumentation der Richtlinien im Download-Bereich bzw. in Ihrem datomo MDM Konto unter Richtlinien -> Vollständig Verwaltete Richtlinien in der Detailansicht der Richtlinien.

Weitere Sicherheitsrichtlinien

Die weiteren Richtlinien im Bereich Sicherheitsoptionen sind die Löschrichtlinie, Aktualisierungsrichtline, Hardwarerichtlinie, Verschlüsselungsrichtlinie, Installationsrichtlinie, Anwendungsbeschränkungen und die Apprichtlinien.

Grundlegende Einstellungen für Funktionen von verwalteten Apple-Geräten mit iOS, iPadOS oder macOS werden über Richtlinien festgelegt. Für Unternehmensgeräte (COBO), welche über Apple DEP eingeschrieben sind - und sich damit im Betreuten Modus (Supervised) befinden - erlaubt Apple die größte Bandbreite an Verwaltungsmöglichkeiten.

Eine der umfamgreichsten Richtlinien ist die Hardwarerichtline. Sie ermöglicht die granulare Sperrung einzelner Funktionen des Gerätes und die detaillierte Anpassung an die Bedürfnisse Ihres Anwendungsfalls.

Diese und viele weitere Eisntellungen nehmen Sie in den Hardwarerichtlinien vor.

Derzeit (Stand: Februar 2026) werden folgende Funktionen in der Hardwarerichtlinie von datomo MDM unterstützt:

Einstellungmögliche Werte
Kamera sperrenan / aus
Ermöglichen Sie, dass Geräte von einem nicht gekoppelten Gerät in der Wiederherstellung gestartet werdenan / aus
NFC sperrenan / aus
Screenshots sperrenan / aus
Fernüberwachung des Bildschirms durch die Classroom-App deaktivierenan / aus
Verhindern Sie, dass Siri benutzergenerierte Inhalte aus dem Web abfragtan / aus
Automatische Tastaturkorrektur deaktivierenan / aus
USB Zubehör im gesperrten Zustand erlaubenan / aus
Pop-Up für die Einrichtung von in der Nähe befindlicher, neuer Geräte deaktivierenan / aus
AirPrint deaktivierenan / aus
Speichern von AirPrint Zugangsdaten in der iCloud deaktivierenan / aus
Vertrauenswürdige Zertifikate für TLS Druckkommunikation erforderlichan / aus
Erkennen von AirPrint Druckern mit iBeacon deaktivierenan / aus
Automatische MacOS Entsperrung deaktivierenan / aus
Touch-ID daran hindern, ein Gerät zu entsperrenan / aus
Biometrische Änderung deaktivierenan / aus
Nachschlagen deaktivierenan / aus
Tastaturkürzel deaktivierenan / aus
QuickPath-Tastatur deaktivierenan / aus
Rechtschreibprüfung der Tastatur deaktivierenan / aus
Siri deaktivierenan / aus
Siri bei gesperrtem Gerät deaktivierenan / aus
Verbindungen zu Siri-Servern zum Diktieren deaktivierenan / aus
Verbindungen zu Siri-Servern für Übersetzungszwecke deaktivierenan / aus
Automatische Übertragung von Diagnoseberichten an Apple deaktivierenan / aus
Control Center nicht auf dem Sperrbildschirm anzeigenan / aus
Fotostream blockieren (von Apple nicht mehr unterstützt)an / aus
Möglichkeit, nicht vertrauenswürdige TLS-Verbindungen herzustellen, blockierenan / aus
Deaktiviert Backups von Enterprise Booksan / aus
Aktualisierung der Zertifikatsvertrauensdatenbank nicht zulassenan / aus
Deaktiviert eine Synchronisation von Metadaten von Enterprise Booksan / aus
Änderung der Benachrichtigungseinstellungen deaktivierenan / aus
Deaktiviert die Benachrichtigungshistorie auf dem Sperrbildschirman / aus
Deaktiviert die heutige Benachrichtigungshistorie auf dem Sperrbildschirman / aus
Verhindere die Verwendung der iCloud für verwaltete Anwendungenan / aus
Geräte, die von diesem Gerät eine AirPlay-Anfrage erhalten, müssen einen Pairing-Pass verwendenan / aus
Verschlüsseltes Backup erzwingenan / aus
Pairing von Uhren deaktivierenan / aus
Handgelenkerkennung erzwingenan / aus
Passcode-Änderung deaktivierenan / aus
Änderung des Gerätenamens blockierenan / aus
Änderung der Diagnoseübermittlung deaktivierenan / aus
Diktat deaktivierenan / aus
Bildschirmzeit deaktivierenan / aus
Änderung des Hintergrundbilds deaktivierenan / aus
Live Voicemail deaktivierenan / aus
Obszönitätsfilter des Assistenten erzwingenan / aus
Deaktivieren der automatischen Dimmung bei iPad-Geräten mit OLED-Displaysan / aus
iPhone-Spiegelung verbietenan / aus
Schreibtools deaktivierenan / aus
Anrufaufnahme deaktivierenan / aus

Weitere Information zu der Richtlinie

Weitere Informationen z.B. zur detaillierten Unterstützung der Funktionen durch die verschiedenen Plattformen finden Sie in der Dokumentation der Richtlinien im Download-Bereich bzw. in Ihrem datomo MDM Konto unter Richtlinien -> Vollständig Verwaltete Richtlinien in der Detailansicht der Richtlinien.

Weitere Sicherheitsrichtlinien

Die weiteren Richtlinien im Bereich Sicherheitsoptionen sind die Löschrichtlinie, Netzwerkrichtlinie, Aktualisierungsrichtline, Verschlüsselungsrichtlinie, Installationsrichtlinie, Anwendungsbeschränkungen und die Apprichtlinien.

Grundlegende Einstellungen für Funktionen von verwalteten Apple-Geräten mit iOS, iPadOS oder macOS werden über Richtlinien festgelegt. Für Unternehmensgeräte (COBO), welche über Apple DEP eingeschrieben sind - und sich damit im Betreuten Modus (Supervised) befinden - erlaubt Apple die größte Bandbreite an Verwaltungsmöglichkeiten.

Aktualisierungsrichtlinie

Mit dieser Richtlinie kann eine Verzögerung der Aktualisierung von Software-Updates eingestellt werden. Der Zeitraum kann zwischen einem Tag bis zu 90 Tagen gewählt werden. Der Standardwert beträgt 30 Tage.

Einstellungmögliche Werte
Hinweise zu Software-Updates verzögernja / nein
Software-Updates verzögern um1 - 90 Tage (30 Tage Standard)

Verschlüsselungsrichtlinie

Die Richtlinie bietet die Möglichkeit, die Verschlüsselung auf dem verwalteten Gerät zu aktivieren oder zu deaktivieren.

Einstellungmögliche Werte
Interne Speicherverschlüsselungja / nein

Weitere Informationen z.B. zur detaillierten Unterstützung der Funktionen durch die verschiedenen Plattformen finden Sie in der Dokumentation der Richtlinien im Download-Bereich bzw. in Ihrem datomo MDM Konto unter Richtlinien -> Vollständig Verwaltete Richtlinien in der Detailansicht der Richtlinien unter "Sicherheitsoptionen".

Seit 2023 unterstützt Apple mit "Rapid Security Updates", eine Funktion um Sicherheitsupdates schneller an Geräte auszuliefern, damit Nutzer nicht auf normale Funktionsreleases warten müssen.

Apple Rapid Security bzw. Background Security Updates

Seit iOS 26.1 bietet Apple die Funktion der Sicherheitsupdates im Hintergrund - Background Security Updates. datomo MDM hat eine einfache Möglichkeit, den Aktualisierungsstatus der Geräteflotte auch mit Rapid Security bzw. Background Security Updates im Überblick zu halten:

Anzeigen der Apple Background Security Updates in datomo MDM

1. Wählen Sie in der Geräteliste die Funktion "Benutzerdefinierte Spalten":

2. Suchen Sie im Abschnitt "Verfügbare Spalten" nach "Rapid Security Version" und ziehen Sie den Eintrag zu den "Ausgewählten Spalten" hinzu und speichern Sie die Einstellungen:

3. In der Geräteliste erscheint eine neue Spalte "Rapid Security Version". Sollte kein Rapid Security Update installiert sein, bleibt der Eintrag in dieser Spalte leer:

Wenn ein Rapid Security Update installiert ist, wird die Version in dieser Spalte angezeigt werden. iOS 26.3 erhielt ein Rapid Security Update mit der Version (a), bei diesem Gerät ist es installiert und wird dementsprechend angezeigt:

So behalten Sie auch bei kleineren Zwischenversionen einfach den Überblick über Geräte, welche bereits die Sicherheitsaktualisierung installiert haben und bei welchen diese noch aussteht.

Apple führt eine Aktualisierung des Apple Business Managers durch, unter anderem erfolgt eine Umbenennung zu Apple Business.

Im Zuge der Umstellung aktualisiert Apple die Lizenzbestimmungen für Apple Business am 14. April 2026.

Ab diesem Datum müssen sich Business-Manager Administratoren bei Apple Business einloggen und die neuen Lizenzbestimmungen akzeptieren.

Ohne die Zustimmung zu den Änderungen von Apple Business können ab dem 14. April keine weiteren Geräte über Apple DEP eingeschrieben werden.

Weitere Informationen zu Apple Business hat Apple auf der Vorschau-Seite für Apple-Business aufgelistet.

Die kürzlich vorgestellte iPhone 17 Reihe sowie das iPhone Air von Apple bringen neue Sicherheitsfeatures mit sich, unter andrem Memory Integrity Enforcement (MIE).

Apple plant offenbar, diese Funktionalität von nun an bei neuen Mobilgeräten zu integrieren und sollte auch den Nachfolgern des iPhone 17 zur Verfügung stehen.

Die Beschreibung der Funktionalität und Hintergründe dazu befinden sich auf der Security Research Seite von Apple.

Außerdem widmet der Podcast "Passwort" von "heise security" sich unter anderem den neuen Sicherheitsfeatures in der Folge "41a (Bonusfolge)".

Das kürzlich veröffentlichte iOS 26 beinhaltet einen Fehler im Font Parser, welcher iOS 26, iPadOS 26 und MacOS 26 betrifft. Betroffen sind neben iOS auch iPadOS und MacOS sowie einige frühere Versionen.

Die vom BSI veröffentlichte Empfehlung des BürgerCERT legt eine rasche Aktualisierung dieser Betriebssystemversionen von Apple nahe.

Beim Öffnen speziell präparierter Dokumente oder Applikationen können auf anfälligen Versionen Programme zum Absturz gebracht werden und der Prozessspeicher verändert werden.

Mit iOS 26.0.1, iPadOS 26.0.1 und MacOS 26.0.1 stehen aktualisierte Versionen zur Verfügung. Für einige ältere Versionen stehen ebenfalls Aktualisierungen bereit.

UPDATE: 30.03.2026

Apple aktualisiert die Lizenzbestimmungen am 14.04.2026, dem muss im ABM zugestimmt werden.

Am 22. September 2025 hat Apple für den Business Manager (ABM) die Allgemeinen Geschäftsbedingungen aktualisiert. Dieser Schritt wurde von Apple in einer Email Mitte September mitgeteilt. Die Änderungen müssen im ABM bestätigt werden.

Sonst schlägt die Synchronisation mit Apple DEP fehl:

Lösen des DEP-Synchronisations-Problems

Ohne eine Bestätigung im Apple-Portal wird auch bei erneutem Starten der Synchronisation der Vorgang fehlschlagen und DEP nicht synchronisieren.

Zur Wiederherstellung der Synchronisation mit Apple DEP loggen Sie sich mit dem verwendeten Konto in den Apple Business Manager ein.

Im ABM wird direkt nach der Anmeldung die Akzeptanz der neuen Geschäftsbedingungen angefragt:

Sollten Sie die neuen Bedingungen akzeptieren, bestätigen Sie diese. Ohne die Bestätigung der neuen Vereinbarungen lässt sich Apple DEP nicht mehr verwenden.

Synchronisierung mit Apple DEP erneut durchführen

Gehen Sie über im datomo MDM das Hauptmenü auf "Einstellungen" und dann in der Seitenleiste auf "Apple".

Wählen Sie danach in der Liste Ihrer DEP-Integrationen das Aktionen-Symbol und "Jetzt synchronisieren"

Gegebenenfalls dauert es einige Minuten nach der Bestätigung der neuen Geschäftsbedingungen von Apple, bis die Synchronisation wieder erfolgreich durchgeführt werden kann.

Andere Gründe für Probleme mit der Apple-DEP-Synchronisation

Sollte ein anderes Problem vorliegen, überprüfen Sie ob

Sollte keiner der vorgeschlagenen Fehlerbehebungen zu einer erfolgreichen der DEP-Synchronisation führen, können Sie dich gerne an den datomo MDM Support wenden. Wir helfen gerne weiter!

Apple hat iOS und iPadOS 26 veröffentlicht. Neben dem großen Versionssprung und der "Liquid Glass" genannten Oberfläche enthält die neue Version zahlreiche Fehlerkorrekturen und sicherheitsrelevante Änderungen.

Apple beschreibt die Sicherheitsrelevanten Änderungen in einem Artikel auf dem Support-Portal von Apple.

Wir empfehlen, die Ankündigung zu iOS / iPadOS 26 Aufmerksam zu lesen und diese Versionen zunächst zu testen, bevor Sie alle Geräte, für welche die Aktualisierung zur Verfügung steht, zeitnah aktualisieren.

+49 231 586 856 70
info@dotoso.de
www.dotoso.de
www.datomo.de
Copyright © 2025 Dotoso GmbH