Installation G DATA Mobile Device Management Endpunkt Android

Vorabinformationen

Bitte beachten Sie die Ports und Firewallfreigaben:

Mindestanforderungen des G DATA Agenten:

  • Mindestens 2 GB RAM und 5 GB freier Festplattenspeicher

  • Intel x64 kompatibel oder ARM, Befehlssatz ab SSE3.

  • Windows / Windows Server:

    • Windows Betriebssystemversionen, die durch den Erweiterten Support von Microsoft abgedeckt sind,

    • Windows LTSC Versionen werden nur unterstützt, solange sie vom Mainstream Support abgedeckt sind,

    • Windows 11 für eine Installation auf ARM-Architektur.

  • Linux basierte Systeme:

    • Ubuntu LTS Versionen die durch den Standard Support vom jeweiligen Hersteller abgedeckt sind,

    • alle Debian Versionen die durch den LTS Support vom jeweiligen Hersteller abgedeckt sind,

    • alle Red Hat Linux Enterprise Versionen die durch den Maintenance Support vom jeweiligen Hersteller abgedeckt sind,

    • Oracle Linux Versionen die durch den Premier Support vom jeweiligen Hersteller abgedeckt sind,

    • alle SuSE Linux Versionen ab Version 15 die durch LTSS Support des jeweiligen Herstellers abgedeckt sind,

    • Rocky Linux ab Version 9.

  • Mac:

    • ab einschließlich Version macOS 13.4 Ventura (macOS 14 Sonoma, macOS 15 Sequoia und macOS 26 Tahoe). == Erreichbarkeit der G DATA Cloud Zur Sicherstellung des der zuverlässigen und zeitnahen Meldung von Ereignissen und Vorfällen muss die G DATA Cloud erreichbar sein und darf nicht durch eine Firewall blockiert werden. Dafür sind folgend aufgeführten Einstellungen notwendig. Es muss sichergestellt werden, dass *.gdatasecurity.de und *.gdatasoftware.com aufgelöst werden können und erreichbar sind.

  • Portfreigaben

    • Die G DATA Agenten auf den Endpunkten müssen die IPs unserer Backend-Server über Port TCP/443, IP-Range 194.156.84.0/22 (194.156.84.0 - 194.156.87.255) erreichen können.

  • Protokolle

    • Die Systeme müssen über die Protokolle HTTPS:// sowie auch WSS:// kommunizieren können.

  • TLS

    • Eingesetzte Proxyserver müssen mindestens TLS 1.2 unterstützen.

    • Es darf keine SSL Inspection oder Deep Packet Inspection vorhanden sein.

Die Installation

Hinzufügen von Geräten im G DATA Mobile Device Management

Die Installation von G DATA Endpoint Security Android kann in zwei Szenarien erfolgen.

Im ersten Szenario hat der Administrator das zu installierende Gerät lokal vorliegen. Im zweiten Szenario ist das Gerät für den Administrator nicht im Zugriff.

In beiden Fällen legt der Administrator zunächst fest, für welches Profil (bei [ Managed Service Provider] auch für welchen Kunden) das zu installierende Gerät vorgesehen ist und erstellt einen entsprechenden QR-Code. Es können in einem Arbeitsschritt auch mehrere Geräte gleichzeitig hinzugefügt werden, da in dem erstellten QR-Code keine gerätespezifischen Informationen enthalten sind. Der QR-Code enthält Lizenzdaten, Profilzuweisungen und ggf. Kundeninformationen. Somit können alle Geräte eines Kunden mit dem gleichen Profil mithilfe desselben QR-Codes installiert werden.

Installationsszenario 1: Das Gerät liegt dem Administrator vor
Schritt Handlung

1

Klicken Sie auf Neues Gerät hinzufügen und wählen Sie Android aus..

2

Wählen Sie das gewünschte Profil.

3

Klicken Sie auf Zur Installation.

4

Wählen Sie Vor-Ort-Installation.

5

Sie sehen nun 2 QR-Codes. Scannen Sie mit dem Android-Gerät den ersten (linken) Code. Sie gelangen hierdurch im Google Play Store direkt auf unserer App G DATA Endpoint Security Android.

6

Klicken Sie auf Ihrem Gerät jetzt im Play Store auf Installieren.

7

Nach der Installation öffnen Sie die G DATA Endpoint Security Android.

8

Tragen Sie einen frei wählbaren Geräte-Alias in das dafür vorgesehene Feld ein. Dieser Alias-Name dient dem Administrator dazu, das Gerät im G DATA Mobile Device Management eindeutig identifizieren und zuordnen zu können.

9

Scannen Sie über das Kamerasymbol den zweiten (rechten) QR-Code oder tragen Sie den unter dem QR-Code angezeigten Aktivierungscode in das vorgesehene Feld ein.

10

Klicken Sie auf Verbinden.

11

Nehmen Sie die notwendigen Einstellungen vor, die jetzt abgefragt werden. Die abgefragten Einstellungen sind ausführlich innerhalb der App erläutert.

Hier finden Sie die genauen Berechtigungen, die für den korrekten Betrieb von G DATA Endpoint Security Android notwendig sind.

12

Ihr Gerät ist nun geschützt und hat sich bereits mit dem G DATA Mobile Device Management synchronisiert.

13

Haben Sie in Ihrem System mehrere Mandanten mit Android-Geräten, wiederholen Sie die Schritte für jeden Mandanten.

Installationsszenario 2: Das Gerät liegt dem Administrator nicht vor
Schritt Handlung

1

Klicken Sie auf Neues Gerät hinzufügen und wählen Sie Android aus.

2

Wählen Sie das gewünschte Profil.

3

Klicken Sie auf Zur Installation.

4

Wählen Sie Ferngesteuerte Installation.

5

Sie sehen nun 2 QR-Codes. Scannen Sie mit dem Android-Gerät den ersten (linken) Code. Sie gelangen hierdurch im Google Play Store direkt auf unserer App G DATA Endpoint Security Android.

6

Sobald ein User die Handlungsanleitung durchgeführt hat, sehen Sie das Gerät auf der Statusseite Ihres G DATA Mobile Device Management.