Zum Hauptinhalt springen

MDM – Mobile Device Management (Relution)

Die App MDM (Mobile Device Management) verwaltet die mobilen Geräte Ihrer Schule – Tablets, Smartphones und Computer. edulution Plattform dient dabei als Oberfläche für das Relution-MDM-Backend: Sie sehen und steuern hier Ihre Geräteflotte, ohne die Relution-Konsole separat öffnen zu müssen.

Relution als Backend

Alle Daten stammen aus einer angebundenen Relution-Instanz und werden live über deren API geladen. edulution Plattform hält dafür keinen eigenen Zwischenspeicher. Der Name Relution taucht in der Oberfläche nur in Beschreibungen, der Benutzerverwaltung und in Fehlermeldungen auf – überall sonst heißt die App schlicht MDM.

Voraussetzungen

Die App erscheint erst in der Seitenleiste, wenn ein Global-Administrator sie in den Einstellungen konfiguriert hat. Und ist nur für diejenigen Benutzer sichtbar, die Mitglied in einer der für die App hinterlegten Zugriffsgruppen sind. Welche Gruppen das sind, legen Administratoren in den App-Einstellungen fest.

Die Konfiguration erfolgt unter Einstellungen → App-Store (bzw. App-Konfiguration) für die App MDM:

FeldBeschreibung
URLAdresse Ihrer Relution-Instanz, z. B. https://<host>/
API-KeyAPI-Token eines Relution-Service-Accounts mit Administrationsrechten
Proxy-KonfigurationOptionale Proxy-Einstellungen für die Verbindung zu Relution
Gruppen für SyncBenutzergruppen, deren Mitglieder automatisch in Relution angelegt und gepflegt werden
ZugriffsgruppenBenutzergruppen, deren Mitglieder die App überhaupt sehen und nutzen dürfen
Automatische Benutzer-Synchronisation

Mitglieder der unter Gruppen für Sync ausgewählten Gruppen werden automatisch als Benutzer in Relution angelegt und aktuell gehalten. Die Synchronisation läuft einmal pro Stunde und kann zusätzlich jederzeit manuell angestoßen werden (siehe Benutzer). Verlässt ein Benutzer alle Sync-Gruppen, wird sein Relution-Zugang wieder entfernt.

Zugriff und Berechtigungen

Nach der Konfiguration erreichen Sie die App über die MDM-Kachel in der Seitenleiste.

Der Funktionsumfang hängt von der Rolle ab:

BereichGlobal-/SchuladminReguläre Benutzer
Übersicht, Geräte, Apps✅ (eigener Geltungsbereich)
Geräteaktionen (Sperren, Neustart …)✅ (eigene Geräte)
Einschreibungen anlegen/löschen
Benutzer- und Token-Verwaltung, Sync
Geltungsbereich

Administratoren sehen über den gemeinsamen Admin-Zugang alle Geräte, Apps und Benutzer der Organisation. Reguläre Benutzer verwenden ihren eigenen, automatisch angelegten Relution-Zugang und sehen daher nur die Geräte und Apps, für die ihr Relution-Konto berechtigt ist. Ist für einen Benutzer noch kein Relution-Zugang vorhanden, erscheint der Hinweis „Für diesen Benutzer ist kein Relution-Zugang angelegt."

Zugriffsgruppen und Sync-Gruppen zusammen denken

Beide Gruppenlisten wirken unabhängig voneinander: Die Zugriffsgruppen entscheiden, wer die App in edulution Plattform öffnen darf, die Gruppen für Sync entscheiden, wer einen eigenen Relution-Zugang erhält. Damit reguläre Benutzer tatsächlich Geräte sehen, sollten sie in beiden Listen enthalten sein – sonst öffnen sie die App zwar, erhalten aber nur den Hinweis auf den fehlenden Relution-Zugang.

Aufbau der App

Über die Seitenleiste der App wählen Sie zwischen folgenden Bereichen:

EintragInhalt
ÜbersichtKennzahlen zur gesamten Geräteflotte
GeräteEingebuchte Geräte (Inventar) und offene Einschreibungen
AppsZur Verteilung freigegebene Apps
BenutzerRelution-Benutzer und API-Token (nur Admins)

Übersicht

MDM Übersicht

Die Übersicht bündelt die wichtigsten Kennzahlen Ihrer Geräteflotte in Kacheln:

  • Geräte gesamt – Anzahl aller eingebuchten Geräte
  • Nach Plattform – Aufteilung nach iOS, Android usw.
  • Konform – Anzahl der Geräte, die alle Richtlinien erfüllen
  • Freigegebene Apps – Anzahl der zur Verteilung bereitstehenden Apps
  • Offline (24h+) – Geräte ohne Kontakt seit mehr als 24 Stunden
  • Neue Einschreibungen (7 Tage) – in der letzten Woche hinzugekommene Geräte
  • Sicherheitsauffällig – Geräte mit Sicherheitshinweisen (z. B. Jailbreak)
  • Benutzer in Relution – Anzahl der angelegten Relution-Benutzer
tipp

Die Kacheln Offline, Neue Einschreibungen, Sicherheitsauffällig und Benutzer in Relution sind anklickbar und führen direkt zur passend gefilterten Geräte- bzw. Benutzerliste.

Geräte

Der Bereich Geräte ist in zwei Unterreiter gegliedert: Inventar und Einschreibungen.

Inventar

Geräte-Inventar

Das Inventar listet alle aktuell in Relution eingebuchten Geräte:

SpalteBeschreibung
NameBezeichnung des Geräts
PlattformBetriebssystem (iOS, Android, macOS, Windows)
ModellGerätemodell
NutzerZugeordneter Benutzer
StatusKonformitäts- bzw. Verbindungsstatus
Letzter KontaktZeitpunkt der letzten Verbindung

Über das Filterfeld suchen Sie nach dem Gerätenamen; ein zusätzlicher Filter blendet gezielt Offline-, neu eingeschriebene oder sicherheitsauffällige Geräte ein.

Gerätedetails

Ein Klick auf eine Zeile öffnet den Detaildialog des Geräts mit umfangreichen Informationen, gegliedert in die Abschnitte:

  • Allgemein – Gerätename, Benutzer, Eigentümerschaft, Einschreibedatum
  • Details zum Gerät – Modell, Seriennummer, Betriebssystem- und Build-Version, Batteriezustand, Speicher
  • Netzwerk – IP-Adresse, WLAN- und Bluetooth-MAC, Netzwerktechnologie
  • Sicherheit – Konformitätsstatus, Jailbreak, Aktivierungssperre, Passcode-Konformität, Verschlüsselung
  • Kommunikation – Push-Status, letzte Anfrage des Relution-Agents
  • Position – zuletzt bekannter Standort (sofern verfügbar)

Geräteaktionen

Für einzelne Geräte (per Zeile) oder mehrere ausgewählte Geräte (Mehrfachauswahl) stehen folgende Aktionen bereit:

AktionWirkung
SperrenSperrt das Gerät
NeustartenStartet das Gerät neu
HerunterfahrenFährt das Gerät herunter
Geräteinformationen aktualisierenFordert aktuelle Gerätedaten von Relution an

Nach dem Auslösen erscheint eine Bestätigung, z. B. „Aktion an 3 Geräte gesendet." Schlägt die Aktion für einzelne Geräte fehl, wird die Anzahl der betroffenen Geräte gemeldet.

Gerät einschreiben (BYOD)

Gerät einschreiben

Über die Schaltfläche Gerät einschreiben starten Sie die Einbuchung eines neuen Geräts. Im Dialog legen Sie fest:

FeldBeschreibung
PlattformiOS, Android, Android Enterprise, macOS oder Windows
BezeichnungFreier Name, z. B. „iPad Max Mustermann"
BenutzerZuzuordnender Benutzer (Suchauswahl)
BYOD (Bring Your Own Device)Privates Gerät statt Dienstgerät
Einmalige VerwendungEinschreibung kann nur einmal genutzt werden
Einschreibung per E-Mail sendenVersendet die Einladung per E-Mail (nur bei gewähltem Benutzer)

Nach Einschreibung erzeugen erhalten Sie einen Passcode und einen Enrollment-Link (als QR-Code). Der Nutzer öffnet den Link oder tippt den Passcode in der Relution-App ein, um das Gerät zu koppeln.

Einschreibungen

Einschreibungen

Der Reiter Einschreibungen zeigt alle offenen Geräteeinschreibungen, die noch nicht gekoppelt wurden:

SpalteBeschreibung
BezeichnungName der Einschreibung
PlattformZielplattform
BenutzerZugeordneter Benutzer
StatusErstellt, Einladung versendet, Eingeschrieben, Gelöscht oder Ungültig
EigentumBYOD, Dienstgerät oder Unbekannt
Angelegt amErstellungszeitpunkt

Sie können nach dem Status filtern und ausgewählte Einschreibungen über Auswahl löschen entfernen.

Apps

MDM Apps

Der Bereich Apps listet alle Anwendungen, die zur Verteilung über Relution freigegeben sind:

SpalteBeschreibung
NameAnzeigename der App
BezeichnerTechnischer App-Identifier (z. B. Bundle-ID)
PlattformZielplattform
VersionAktuelle Version
TypApp-Typ
EntwicklerHerausgeber der App
Letzte AktualisierungZeitpunkt der letzten Änderung

Benutzer

Nur für Administratoren

Der Bereich Benutzer ist ausschließlich für Global-/Schuladministratoren zugänglich.

Hier verwalten Sie die Relution-Benutzer und deren API-Token:

SpalteBeschreibung
BenutzernameAnmeldename
NameVollständiger Name
E-MailE-Mail-Adresse
In RelutionOb der Benutzer in Relution angelegt ist
Token vorhandenOb ein API-Token hinterlegt ist
Angelegt amErstellungszeitpunkt

Zwei Aktionen stehen bereit:

  • Jetzt syncen – stößt die Synchronisation der Sync-Gruppen mit Relution sofort an. Das Ergebnis wird gemeldet, z. B. „Sync OK · neu: 4 · aktualisiert: 12 · entfernt: 1".
  • Auswahl löschen – entfernt die Relution-Zugänge der ausgewählten Benutzer.

Siehe auch