Endpunktprüfung bereitstellen

In diesem Dokument wird gezeigt, wie Administratoren die Endpunktprüfung in ihrer Organisation bereitstellen können, um den Sicherheitsstatus der Geräte in ihrer Organisation zu bewerten und zu überwachen. Als Administrator stellen Sie die Endpunktprüfung über die Google Admin-Konsole bereit.

Weitere Informationen zur Endpunktprüfung finden Sie unter Endpunktprüfung – Übersicht.

Zum Bereitstellen der Endpunktprüfung führen Sie die folgenden Schritte aus:

  1. Aktivieren Sie die Endpunktprüfung.
  2. Installieren Sie die Endpunktprüfung auf Ihren Geräten.
  3. Installieren Sie die Hilfsanwendung für die Endpunktprüfung, falls dies für Ihren Gerätetyp erforderlich ist.

Hinweise

  1. Sie benötigen ein Google Workspace-Administratorkonto mit der Berechtigung Diensteinstellungen.
  2. Melden Sie sich mit Ihrem Google Workspace-Administratorkonto in der Admin-Konsole an.

    Melden Sie sich in der Admin-Konsole an.

  3. Sie benötigen eine Organisationseinheit mit mindestens einem Gerät, auf dem eines der folgenden Betriebssysteme ausgeführt wird:

    • ChromeOS
    • Apple® Mac® OS X® El Capitan 10.11 oder höher
    • Microsoft® Windows® 10 und 11
    • Linux Debian® und Ubuntu®
  4. Sie müssen Chrome 110 oder höher verwenden.

Endpunktprüfung aktivieren

Damit Sie Informationen zu Geräten erfassen können, die auf die Ressourcen Ihrer Organisation zugreifen, muss die Endpunktprüfung für Ihre Organisationseinheit aktiviert sein. Die Endpunktprüfung ist standardmäßig aktiviert.

So prüfen Sie, ob die Endpunktprüfung aktiviert ist:

  1. Gehen Sie auf der Startseite der Admin-Konsole zu Geräte.

    Zu „Geräte“

  2. Klicken Sie im Navigationsmenü auf Mobilgeräte und Endpunkte > Einstellungen > Universelle Einstellungen.
  3. Klicken Sie auf Datenzugriff > Endpunktprüfung.
  4. Wählen Sie im Bereich Organizational Units (Organisationseinheiten) Ihre Organisationseinheit aus.
  5. Das Kästchen Überwachen, welche Geräte auf Daten der Organisation zugreifen muss angeklickt sein.
  6. Klicken Sie auf Speichern. Wenn Sie eine untergeordnete Organisationseinheit konfiguriert haben, können Sie die Einstellungen einer übergeordneten Organisationseinheit übernehmen oder überschreiben.

Endpunktprüfung auf Ihren Geräten installieren

  1. Gehen Sie auf der Startseite der Admin-Konsole zu Geräte.

    Zu „Geräte“

  2. Klicken Sie im Navigationsmenü auf Chrome > Apps und Erweiterungen > Nutzer und Browser.
  3. Wählen Sie im Bereich Organisationseinheiten die Organisationseinheit aus, für die Sie die Erweiterung zur Endpunktprüfung installieren möchten.
  4. Bewegen Sie den Mauszeiger auf Hinzufügen und klicken Sie auf Aus dem Chrome Web Store hinzufügen.

  5. Geben Sie im Feld Händler durchsuchen den Wert für die Endpunktprüfung ein.
  6. Klicken Sie auf Endpunktprüfung und dann auf Auswählen.
  7. Achten Sie darauf, dass im Dialogfeld Endpunktprüfung die Optionen Zugriff auf Schlüssel zulassen und Bestätigung von Enterprise-Schlüsseln zulassen aktiviert sind.
    • Zugriff auf Schlüssel zulassen: Die Erweiterung zur Endpunktprüfung kann auf Clientzertifikate und ‐schlüssel unter ChromeOS zugreifen.
    • Bestätigung von Enterprise-Schlüsseln zulassen: Ermöglicht der Erweiterung zur Endpunktprüfung, die Funktion „Bestätigter Zugriff“ unter ChromeOS zu verwenden. Weitere Informationen finden Sie im Hilfeartikel Bestätigter Zugriff in Chrome.
  8. Klicken Sie auf das Drop-down-Menü Installationsrichtlinie für Endpunktprüfung und wählen Sie Installation erzwingen aus.

  9. Klicken Sie auf Speichern.

Hilfsanwendung für die Endpunktprüfung installieren

Wenn Sie eine der folgenden Aufgaben ausführen möchten, installieren Sie die Hilfsanwendung für die Endpunktprüfung in Ihrer Organisationseinheit:

Sie können die Hilfsanwendung mit Geräteverwaltungstools wie Jamf auf Apple Mac-Geräten und Active Directory auf Microsoft Windows-Geräten installieren.

Jamf

  1. Laden Sie die Datei helper.dmg herunter.
  2. Stellen Sie die Datei helper.dmg bereit und extrahieren Sie EndpointVerification.pkg.
  3. Folgen Sie der Anleitung unter Mac-Pakete bereitstellen, um EndpointVerification.pkg bereitzustellen. Wenn die Anwendung auf der Seite Apps angezeigt wird, kann sie mit Blueprint bereitgestellt werden.
  4. Folgen Sie der Anleitung unter App auf allen Geräten in einem Blueprint bereitstellen, um die App auf allen Geräten bereitzustellen.

Active Directory

  1. Laden Sie die Datei EndpointVerification.msi herunter und verwenden Sie sie beim Erstellen eines Verteilungspunkts.
  2. Folgen Sie der Anleitung unter Mit Gruppenrichtlinien Software per Fernzugriff installieren.

Nächste Schritte