Am 16. September hat Apple die neueste Version seines Mobile-Betriebssystems, iOS 9, weltweit als kostenloses Update bereitgestellt. Für Unternehmen bedeutet dies indirekt, dass Scharen von technologiebegeisterten iPhone- und iPad-Nutzer nur darauf warten, iOS 9 auf ihren Geräten zu installieren – und dies sobald möglich auch tun. Doch kein Grund zur Panik: Anders als iOS 8 reißt das neue Update kaum neue Sicherheitslücken im Business-Umfeld auf, sondern hilft IT-Admins vielmehr dabei, einige wieder zu schließen.
AirDrop-Lücke wird geschlossen
"So war in früheren iOS-Versionen beispielsweise das Apple-Tool AirDrop, mit dem Daten über Funk zwischen einzelnen Geräten transportiert werden können, eine potenzielle Quelle von Datenverlusten in Unternehmen", erklärt Sean Ginevan, Senior Director of Strategy beim EMM-Spezialisten MobileIron. Hier schaffe iOS 9 Abhilfe, indem sich AirDrop nun als nicht verwaltetes Ziel markieren lasse, sodass Nutzer Unternehmensdaten, die auf "managed Apps" liegen, dorthin nicht übertragen können.
Außerdem können mit iOS 9 bei allen verwalteten iPhones und iPads neben Screenshots auch Bildschirmaufzeichnungen untersagt werden und über das EMM-System aufgespielte Enterprise-Apps gelten automatisch als sicher. Bei Supervised Devices sind künftig folgende Restriktionen zusätzlich verfügbar: Automatische App-Downloads, iCloud-Foto-Bibliothek, Tastaturkürzel, das Verändern von Gerätenamen, Passcode oder Hintergrundbild, News (die neue Nachrichten-App) sowie das Pairing mit einer Apple Watch. Außerdem kann die IT hier für bestimmte Managed Apps die Art der Netzwerkverbindung festlegen, bzw. vorschreiben, dass diese keine Mobilfunk- oder Roaming-Verbindung nutzen dürfen.
Änderungen beziehungsweise Erweiterungen gibt es auch bei der Funktion "Per App VPN", die Apple bereits 2013 mit iOS 7 eingeführt hatte: Mit iOS 9 wird nun etwa auch UDP-Traffic (User Datagram Protocol) unterstützt - davon profitieren Apps, die auf das Protokoll zum Streamen von Audio und Video aufsetzen. Außerdem kann Per App VPN nun so konfiguriert werden, dass es mit allen installierten VPN-Clients von iOS funktioniert, unterstützt werden laut Apple sowohl IPSec (IKEv1) und IKEv2 VPN-Clients.
- Apple iOS 9 - Das neue mobile Betriebssystem
iOS 9 wartet wieder mit einer Vielzahl von neuen Funktionen auf. - Apple iOS 9 - Das neue mobile Betriebssystem
Mit iOS 9 erhalten die Karten von Apple ein Update. Als Neuerung wartet die Karten-App nun mit einer Navigation über den öffentlichen Personennahverkehr ÖPNV auf. - Apple iOS 9 - Das neue mobile Betriebssystem
Der Dienst geht zuerst in den Städten San Francisco, New York, Toronto, Philadelphia, Washington, Baltimore, Chicago, Mexico City, London und Berlin an den Start. - Apple iOS 9 - Das neue mobile Betriebssystem
Die App Notizen erhält in iOS 9 eine Toolbar für Checklisten und einfaches Einfügen von Bildern. - Apple iOS 9 - Das neue mobile Betriebssystem
Außerdem lässt sich mit dem Finger darin zeichnen. Eine bessere Übersicht gibt es über alle Notizen in der App ebenfalls. - Apple iOS 9 - Das neue mobile Betriebssystem
Mit Slide Over lässt sich durch einen Wisch von der Seite schnell eine weitere App im rechten Bereich einblenden (überdeckt die bisherige App zirka ein Drittel). - Apple iOS 9 - Das neue mobile Betriebssystem
Jetzt lässt sich die eingeblendete App normal bedienen. - Apple iOS 9 - Das neue mobile Betriebssystem
Auf dem iPad Air 2 gibt es neben Slide Over zusätzlich die Funktion Split View. Hier wird der Bildschirm nun in zwei Apps aufgeteilt – beide laufen dann aktiv auf dem iPad. - Apple iOS 9 - Das neue mobile Betriebssystem
Neu ist auch der dritte Multitasking-Modi Picture in Picture. Wenn ein Video läuft und eine Nachricht eingeblendet wird, so lässt sich diese öffnen und das Video läuft in einem eingeblendeten kleinen Bereich weiter. - Apple iOS 9 - Das neue mobile Betriebssystem
Eine Verbesserung in der Bedienung betrifft die QuickType-Tastatur auf dem iPad. Neben Wortvorschlägen wie bei iOS 8 gibt es nun zusätzlich Shortcuts für beispielsweise Kopieren, Einfügen und Anhänge. - Apple iOS 9 - Das neue mobile Betriebssystem
Vereinfacht hat Apple auch das Verfahren, wenn beim Schreiben der Cursor an eine bestimmte Stelle im Text platziert werden soll oder man Textblöcke markieren will. Hierzu tippt man mit zwei Finger auf die Tastatur, dann verwandelt sich das virtuelle Keyboard in ein TrackPad. - Apple iOS 9 - Das neue mobile Betriebssystem
Über die neue Funktion Proactive Assistant bringt Apple in iOS 9 mehr Intelligenz in die Spotlight-Suche und Siri. Außerdem soll Proactive anstehende Ereignisse schlauer vorhersagen und dem Anwender passende Infos basierend auf seinem Nutzungsverhalten bieten. Eine ähnliche Funktion bietet Google bei Android mit Google Now. - Apple iOS 9 - Das neue mobile Betriebssystem
Nach wie vor können mit Proactive beispielsweise Apps oder Musiktitel gesucht werden, allerdings zieht Proactive nun auch externe Ergebnisse wie News-Websites stärker in die Suche mit ein. - Apple iOS 9 - Das neue mobile Betriebssystem
Proactive sucht auf dem iPhone oder iPad automatisch nach Informationen, bevor der Anwender diese benötigt. Hierfür durchsucht Proactive Kalendereinträge, Kontakte, Karten und weitere Apps. - Apple iOS 9 - Das neue mobile Betriebssystem
Außerdem analysiert Proactive das typische Nutzungsverhalten. Öffnet ein Anwender beispielsweise morgens nach dem Wecker immer Twitter, so blendet iOS 9 gleich die App im Sperrbildschirm ein. Oder jemand telefoniert um 19:00 Uhr immer mit der gleichen Person, dann zeigt Proactive gleich einen Anrufhinweis für diesen Kontakt an. - Apple iOS 9 - Das neue mobile Betriebssystem
Proactive sucht bei einem Anruf mit einer in den Kontakten unbekannten Nummer beispielsweise in den E-Mails, ob dazu ein passender Kontakt ist. Wird Proactiv während des Klingelns fündig, so wird das Ergebnis eingeblendet. - Apple iOS 9 - Das neue mobile Betriebssystem
In iOS 9 gibt es statt des vierstelligen Sperrcodes nun bei iPhones und iPad mit TouchID einen sechsstelligen Code. Wird auf einem neuem Gerät die Apple-ID verwendet, so wird auf den bekannten Geräten wie dem eigenen iPhone eine Meldung mit Verifikations-Code eingeblendet. - Apple iOS 9 - Das neue mobile Betriebssystem
Die neue App News bietet vordefinierte Newsquellen an, aus denen man auswählen kann. Von den selektierten Quellen wird dann automatisch eine optisch aufbereitete Zusammenstellung erstellt. News lässt sich als in iOS integrierte Alternative zu Flipboard sehen. - Apple iOS 9 - Das neue mobile Betriebssystem
Die App Passbook benennt Apple in iOS 9 auf den passenderen Namen Wallet um. - Apple iOS 9 - Das neue mobile Betriebssystem
Das neue Betriebssystem iOS 9 setzt laut Apple mindestens ein iPhone 4S, iPad 2 oder das erste iPad mini voraus. Ab dem iPod touch der 5. Generation funktioniert iOS 9 ebenfalls.
Von der privaten zur verwalteten App
Vor ein anderes Problem stellte iOS bislang IT-Admins, wenn diese eine App verwalten wollten, die der Anwender bereits selbst privat als nicht verwaltete App installiert hatte. Dieser Umstand führte in der Vergangenheit bei einigen Container-Lösungen zu Sicherheitslücken, die dann von den EMM-Anbietern umständlich geflickt werden mussten.
Mit iOS 9 lassen sich jetzt solche Apps in Managed Apps - also Anwendungen, auf die MAM-Policies über einen MDM-Server angewandt werden können - umwandeln, ohne dass eine Neuinstallation erforderlich ist. Bei Supervised Devices passiert dies im Hintergrund, bei normalen Endgeräten wird der Anwender aufgefordert, das Management der App zu akzeptieren.
Verbesserungen bei App-Verteilung und App-Management
Auch sonst widmete sich Apple in dem neuen Update gleich mehrmals dem Thema App-Verteilung und App-Management. "Vor iOS 9 war es für IT-Abteilungen praktisch unmöglich, ohne den Apple AppStore Apps auf Geräte der Mitarbeiter zu verteilen", führt MobileIron-Manager Ginevan aus. Das typische Szenario sei gewesen, den App Store auf verwalteten iOS-Devices gerade solange zu aktivieren, bis die benötigten Business-Apps installiert sind - idealerweise mitten in der Nacht. Nach dem Deployment wurde der AppStore wieder deaktiviert. Mit iOS 9 kann die IT-Abteilung nun Apps ohne Nutzung des AppStores auf überwachte Geräte verteilen - mit Hilfe des EMM-Servers oder des neuen Apple Configurator 2.
Apple ID nicht unbedingt erforderlich
Eine der größten Neuerungen in iOS 9 ist die Möglichkeit, App-Lizenzen nun direkt Geräten zuzuordnen statt Anwendern - eine Apple-ID ist dazu nicht mehr erforderlich. Diese Änderung kommt insbesondere Szenarien entgegen, wo mehrere Anwender sich ein Device teilen, also etwa in einem Shop oder Lagerhaus. Voraussetzung dafür ist allerdings, dass alle Apps über das Programm für Volumenlizenzen für Unternehmen (VPP) erworben werden, dieses ist wie das Programm zur Geräteregistrierung (DEP) aber inzwischen außer in den USA und Kanada in weiteren 24 Ländern verfügbar. Für Unternehmen mit Zweigstellen in einem Land ohne VPP (beispielsweise Österreich) besteht außerdem die Möglichkeit einer multinationalen App-Zuweisung, die Anwendung muss dazu aber zumindest in dem nationalen AppStore angeboten werden. Alternativ ist nach wie vor auch eine Anwender-basierte Lizensierung via Apple-ID möglich.
Verbessertes Setup und Enrollment
Um die Verbreitung von iOS-Devices im Business weiter voranzutreiben, überarbeitete Apple im Zuge von iOS 9 auch den Setup- und Rollout-Prozess und schuf neue Funktionen im Programm zur Geräteregistrierung (DEP) sowie im Apple Configurator. Während das bisherige Programm zur zentralen Verwaltung, Sicherung und Bestückung von iOS-Geräten auf den drei Grundfunktionen Vorbereiten, Überwachen und Zuweisen basierte, ist Apple Configurator 2 jetzt viel flexibler. So können IT-Admins damit alle iOS-Devices in einer Ansicht verwalten und Geräte nach Kriterien wie Abteilung, Benutzername oder Gebäude markieren. Zudem ist es Apple zufolge möglich, Konfigurationseinstellungen zu speichern und auf mehreren Geräten oder sogar über mehrere Apple-Configurator-Stationen vorzunehmen.
Dank der tiefen Integration in das Device Enrollment Program (DEP) lassen sich so mit wenigen Klicks Hunderte oder Tausende von im EMM-Server registrierten iOS-Devices und ausrollen. Außerdem hält ein integrierter MDM-Server den Setup-Assistenten aktiv, bis die neuen iPhones oder iPads komplett konfiguriert und einsatzbereit sind. Auf diese Weise wird sichergestellt, dass sämtliche Policies eingerichtet wurden, bevor das Gerät in Betrieb genommen wird.
Verfügbarkeit und Unterstützung
iOS 9 wird ab iPhone 4s, iPad 2, iPad mini und der fünften Generation des iPod Touch unterstützt. Die beschriebenen Funktionen in Verbindung mit einer EMM-Lösung. Eine Reihe von Anbietern wie Airwatch, MobileIron oder SOTI haben angekündigt, iOS 9 ab dem ersten Tag zu unterstützen. Inwieweit dies auch für alle beschriebenen Funktionen gilt, bleibt jedoch abzuwarten.