Endpunktprüfung bereitstellen

In diesem Dokument wird gezeigt, wie Administratoren die Endpunktprüfung auf ihren Unternehmen, um den Sicherheitsstatus der Geräte in für ihr Unternehmen. Als Administrator stellen Sie die Endpunktprüfung über die Google Admin-Konsole.

Weitere Informationen zur Endpunktprüfung finden Sie unter Übersicht über die Endpunktprüfung.

So stellen Sie die Endpunktprüfung bereit:

  1. Aktivieren Sie die Endpunktprüfung.
  2. Installieren Sie die Endpunktprüfung auf Ihren Geräten.
  3. Installieren Sie die Hilfs-App zur Endpunktprüfung, falls dies für Ihren Gerätetyp erforderlich ist.

Hinweise

  1. Sie benötigen ein Google Workspace-Administratorkonto mit der Diensteinstellungen gewährt.
  2. Melden Sie sich mit Ihrem Google Workspace-Konto in der Admin-Konsole an. Administratorkonto.

    In der Admin-Konsole anmelden

  3. Sie benötigen eine Organisationseinheit mit mindestens einem Gerät, auf dem eines der folgenden Betriebssysteme ausgeführt wird:

    • ChromeOS
    • Apple® Mac® OS X® El Capitan (10.11) oder höher
    • Microsoft® Windows® 10 und 11
    • Linux Debian® und Ubuntu®
  4. Sie benötigen Chrome 110 oder höher. <ph type="x-smartling-placeholder">

Endpunktprüfung aktivieren

So erfassen Sie Informationen zu den Geräten, die auf die Ressourcen Ihrer Organisation zugreifen: Die Endpunktprüfung muss für Ihre Organisationseinheit aktiviert sein. Standardmäßig ist die Endpunktprüfung aktiviert ist.

So prüfen Sie, ob die Endpunktprüfung aktiviert ist:

  1. Gehen Sie auf der Startseite der Admin-Konsole zu Geräte.

    Zu „Geräte“

  2. Klicken Sie im Navigationsmenü auf Mobil- und Endpunkte &gt; Einstellungen &gt; Universelle Einstellungen.
  3. Klicken Sie auf Datenzugriff &gt; Endpunktprüfung.
  4. Wählen Sie im Bereich Organisationseinheiten Ihre Organisationseinheit aus.
  5. Klicken Sie auf das Kästchen Überwachen, welche Geräte auf Daten der Organisation zugreifen. ausgewählt ist.
  6. Klicken Sie auf Speichern. Wenn Sie eine untergeordnete Organisationseinheit konfiguriert haben, die Einstellungen einer übergeordneten Organisationseinheit übernehmen oder überschreiben können.

Endpunktprüfung auf Ihren Geräten installieren

  1. Gehen Sie auf der Startseite der Admin-Konsole zu Geräte.

    Zu „Geräte“

  2. Klicken Sie im Navigationsmenü auf Chrome &gt; Apps und Erweiterungen &gt; Nutzer und Browser
  3. Wählen Sie im Bereich Organisationseinheiten die gewünschte Organisationseinheit aus. die Sie für die Installation der Erweiterung "Endpunktprüfung" verwenden möchten.
  4. Bewegen Sie den Mauszeiger über Hinzufügen und klicken Sie auf Aus dem Chrome Web Store hinzufügen.

  5. Geben Sie im Feld Händler durchsuchen den Wert für die Endpunktprüfung ein.
  6. Klicken Sie auf Endpunktprüfung und dann auf Auswählen.
  7. Achten Sie darauf, dass im Dialogfeld Endpunktprüfung die Option Zugriff auf Schlüssel zulassen ausgewählt ist. und Bestätigung von Enterprise-Schlüsseln zulassen sind aktiviert.
    • Zugriff auf Schlüssel zulassen: Ermöglicht der Erweiterung „Endpunktprüfung“ den Zugriff Clientzertifikate und -schlüssel unter ChromeOS.
    • Bestätigung von Enterprise-Schlüsseln zulassen: Damit kann die Erweiterung zur Endpunktprüfung die die Funktion „Bestätigter Zugriff“ unter ChromeOS. Weitere Informationen finden Sie unter Übersicht über den bestätigten Zugriff in Chrome.
  8. Klicken Sie für die Endpunktprüfung auf das Drop-down-Menü Installationsrichtlinien und wählen Sie Installation erzwingen:

  9. Klicken Sie auf Speichern.

Hilfsanwendung für die Endpunktprüfung installieren

Wenn Sie eine der folgenden Aufgaben ausführen möchten, installieren Sie die Endpunktprüfung Hilfs-App in Ihrer Organisationseinheit:

Zur Installation der Hilfs-App können Sie die Geräteverwaltungstools wie Jamf auf Apple Mac-Geräten und Active Directory auf Microsoft Windows-Geräten

Jamf

  1. helper.dmg herunterladen -Datei.
  2. Stellen Sie die Datei helper.dmg bereit und extrahieren Sie EndpointVerification.pkg.
  3. Folgen Sie der Anleitung unter Mac-Pakete bereitstellen, um EndpointVerification.pkg bereitzustellen. Sobald die App auf der Seite Apps angezeigt wird, ist sie bereit für die Bereitstellung mit Blueprint.
  4. Um die App auf allen Geräten bereitzustellen, folgen Sie der Anleitung unter App auf allen Geräten in einem Blueprint bereitstellen.

Active Directory

  1. EndpointVerification.msi herunterladen und verwenden Sie diese Datei beim Erstellen eines Verteilungspunkts.
  2. Folge der Anleitung in Software mithilfe von Gruppenrichtlinien per Fernzugriff installieren.

Nächste Schritte