Navigation auf uzh.ch
Die auf dieser Seite beschriebenen Verwaltungsmethoden sind seit dem 31.08.2021 verfügbar und ersetzen die bisherigen Verwaltungsmethoden.
Möchten Sie Microsoft 365 der UZH (UZH365) oder Komponenten davon, wie z.B. Teams, auf Ihrem Mobilgerät nutzen, müssen für den datenschutzkonformen Einsatz zusätzliche Sicherheitsanforderungen eingehalten werden. So müssen beispielsweise die UZH-Daten über ein Passwort oder einen Code gesichert werden, damit die Daten beim Verlust des Gerätes nicht frei zugänglich sind.
Bei der Nutzung von privaten Geräten, dem so genannten "Bring Your Own Device (BYOD)", ist der Schutz der Privatsphäre der Nutzenden ein sehr wichtiger zusätzlicher Aspekt.
Microsoft bietet hierfür die Möglichkeit die Sicherheitseinstellungen direkt in den jeweiligen Microsoft 365 Apps zu verwalten, so dass keinerlei Zugriff auf die Einstellungen der Geräte oder andere Apps notwendig ist.
Benutzende können aus folgenden Methoden auswählen:
Verwaltung von Apps |
|
Verwaltung von Arbeitsprofilen (nur Android) |
|
Verwaltung von Geräten (nur iOS/iPad-OS) |
|
Nutzung ohne Verwaltung | Wenn ein Gerät die Sicherheitsanforderungen nicht erfüllt, oder ein Benutzer keine der oben genannten Verwaltungsmethoden nutzen möchte, ist der Zugriff auf UZH365 Daten über die Microsoft Apps nicht möglich. In diesem Fall können eingeschränkte Funktionen über den Browser des Gerätes (https://portal.office.com) genutzt werden. |
Verwaltung von Apps
Bei der Anmeldung eines UZH365 Kontos in einer Microsoft 365 App wird automatisch die Verwaltung der App aktiviert. Für die Synchronisation der Sicherheitseinstellungen wird eine zusätzliche Anmeldung in der "Intune Unternehmensportal" App benötigt. Diese Anmeldung wird auch für das Single-Sign-On der UZH365 Apps verwendet, d.h. beim Wechseln zwischen den Apps muss kein Passwort eingegeben werden, ausser nach Inaktivität.
Eine Registrierung der Geräte ist nicht notwendig, dies würde die Verwaltung von Arbeitsprofilen oder Geräten aktivieren. Wenn die Benutzenden oder ein UZH Administrator die Abmeldung des UZH365 Kontos durchführt, kann nicht mehr auf die Daten der UZH365 Apps zugegriffen werden.
Verwaltung von Arbeitsprofilen oder Geräten
Nach der Installation der Unternehmensportal App aus dem entsprechenden Store und der Anmeldung mit einem UZH365 Konto kann ein Gerät "registriert" werden. Benutzende können mit dieser Registrierung selbständig ein Arbeitsprofil für Android Geräte bzw. die Geräteverwaltung für iOS/iPad-OS Geräte aktivieren.
Das Geräte- bzw. Arbeitsprofil enthält neben den Sicherheitseinstellungen auch die Kontoinformationen und erlaubt den Zugriff auf UZH365 Daten mit den Microsoft 365 Applikationen (z.B. OneDrive, OneNote, Word, Excel, PowerPoint). Wenn das Profil durch den Benutzer oder den UZH Administrator entfernt wird, werden automatisch alle UZH365 Daten und Kontoinformationen von dem Gerät gelöscht oder die Verwaltung von Apps reaktiviert.
Bitte verwenden Sie für die Registrierung ihrer Store-Konten keine UZH E-Mailadresse, da Sie bei einem Austritt aus der UZH so nicht mehr auf gekaufte Inhalte wie Apps und Musik oder Ihre Backups zugreifen könnten.
Es wird dringend empfohlen, regelmässig Backups von den Mobilgeräten zu erstellen. Geräte-Backups enthalten keine UZH365 Daten, diese werden jedoch innerhalb von Microsoft 365 gesichert. Die Zentrale Informatik bietet keinen Support für die Wiederherstellung von privaten Daten, bitte wenden Sie sich hierfür an den jeweiligen Hersteller-Support.
Verwaltungsmethoden für UZH-eigene Geräte
Nutzung von UZH-eigenen Mobilgeräten
Weitere Informationen zu den Möglichkeiten der eingesetzten Verwaltungslösung:
Microsoft Intune ist ein MDM- und MAM-Anbieter für Ihre Geräte
Informationen zu Intune Unternehmensportal (MDM):
https://docs.microsoft.com/de-ch/mem/intune/user-help/use-managed-devices-to-get-work-done
Self Service Portal zum verwalten der persönlichen Geräte:
https://portal.manage.microsoft.com/devices