{"id":14523,"date":"2019-06-04T11:26:22","date_gmt":"2019-06-04T09:26:22","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=14523"},"modified":"2019-06-06T11:17:20","modified_gmt":"2019-06-06T09:17:20","slug":"im-test-pulse-workspace-einfaches-mobile-device-management","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=14523","title":{"rendered":"Im Test: Pulse Workspace &#8211; einfaches Mobile Device Management"},"content":{"rendered":"\n<p>Mit Pulse Workspace bietet PulseSecure IT-Administratoren ein Mobility Management-Werkzeug, mit dem sie nach Aussagen des Herstellers eine umfassende Kontrolle \u00fcber ihre mobile IT-Umgebung erhalten, ohne dabei die Privatsph\u00e4re der Ger\u00e4tenutzer zu beeintr\u00e4chtigen. Wir haben uns im Testlabor angesehen, was die L\u00f6sung in der Praxis leistet.<\/p>\n\n\n\n<p>Der gesamte Test steht auch als PDF-Datei zur Verf\u00fcgung: <\/p>\n\n\n\n<div class=\"wp-block-file\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IAIT_Test_PWS.pdf\">Test Pulse Workspace<\/a><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IAIT_Test_PWS.pdf\" class=\"wp-block-file__button\" download>Herunterladen<\/a><\/div>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"750\" height=\"450\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/PWS02.png\" alt=\"\" class=\"wp-image-14524\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/PWS02.png 750w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/PWS02-300x180.png 300w\" sizes=\"auto, (max-width: 750px) 100vw, 750px\" \/><figcaption> Der App Catalog von Pulse Workspace (Screenshot: Sysbus)<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p>Pulse Workspace verf\u00fcgt \u00fcber eine App\nManagement-Funktion, mit der die zust\u00e4ndigen Mitarbeiter dazu in der Lage sind,\neinen Unternehmens App-Katalog anzulegen und die Apps dann gruppenweise an die\nAnwender zu verteilen. In manchen F\u00e4llen lassen sich die Apps sogar\nvorkonfigurieren, um das Deployment an Endanwender zur vereinfachen. Gleichzeitig\nstellt eine Workspace Separation sicher, dass die Privatsph\u00e4re der User und\nihre normale Benutzererfahrung nicht beeintr\u00e4chtigt werden. Da\nUnternehmensverzeichnisdienste in das Produkt integriert werden k\u00f6nnen, m\u00fcssen\ndie Administratoren die Benutzerkonten im Betrieb nicht mehrfach pflegen.<\/p>\n\n\n\n<p>Die Cloud-basierte L\u00f6sung unterst\u00fctzt mobile Endger\u00e4te unter Android und iOS. Sie wird \u00fcber eine zentrale Management-Konsole verwaltet und bietet neben dem App-Katalog unter anderem auch die Option, die Parameter f\u00fcr E-Mail- und VPN-Verbindungen automatisch auf die Ger\u00e4te zu verteilen.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"750\" height=\"585\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/PWS01.png\" alt=\"\" class=\"wp-image-14525\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/PWS01.png 750w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/PWS01-300x234.png 300w\" sizes=\"auto, (max-width: 750px) 100vw, 750px\" \/><figcaption> Pulse Workspace mit dem hinzugef\u00fcgten iPhone (Screenshot: Sysbus)<\/figcaption><\/figure>\n\n\n\n<p>Dar\u00fcber hinaus steht auch eine Funktion zur\nVerf\u00fcgung, mit der die IT-Mitarbeiter Zugriff auf unmodifizierte Anwendungen in\nden offiziellen Apple App- und Google Play-Stores erlauben k\u00f6nnen. Auf diese\nWeise sind die Benutzer in der Lage, auch Apps wie Microsoft Office und\n\u00e4hnliches einzusetzen.<\/p>\n\n\n\n<p>Die L\u00f6sung erm\u00f6glicht zudem das Festlegen von\nCompliance-Vorgaben, die die Ger\u00e4te erf\u00fcllen m\u00fcssen. Auf diese Weise besteht etwa\ndie Option, keine Ger\u00e4te mit aktivem USB-Debugging zuzulassen oder Produkte mit\nJailbreak zu blockieren. Dar\u00fcber hinaus lassen sich auch Vorgaben zur\nVerschl\u00fcsselung und zur Komplexit\u00e4t des PIN-Codes machen.<\/p>\n\n\n\n<p>Das Teilen von Daten gilt als besonders wichtiges Thema im Zusammenhang mit mobilen Ger\u00e4ten im Unternehmen. Deswegen bietet Pulse Workspace granular einstellbare Data Sharing-Policies in Kombination mit selektiven Wipe-Funktionen. Die f\u00fcr die t\u00e4gliche Arbeit ben\u00f6tigten Verbindungen lassen sich dar\u00fcber hinaus auf App-Basis konfigurieren. Auf diese Weise ist es beispielsweise m\u00f6glich, \u00fcber ein per-app VPN auf das Netzwerk des Unternehmens zuzugreifen und Cloud-Verbindungen \u00fcber ein Policy-basiertes Split-Tunneling zu realisieren.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"750\" height=\"648\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/PWS03.png\" alt=\"\" class=\"wp-image-14526\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/PWS03.png 750w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/PWS03-300x259.png 300w\" sizes=\"auto, (max-width: 750px) 100vw, 750px\" \/><figcaption> Die Policies bieten den zust\u00e4ndigen Mitarbeitern die M\u00f6glichkeit, eine Vielzahl von Parametern auf den Endpoints zu konfigurieren (Screenshot: Sysbus)<\/figcaption><\/figure>\n\n\n\n<p><strong>Der Test<\/strong><\/p>\n\n\n\n<p>Im Test verwendeten wir eine virtuelle Pulse Connect\nSecure-Appliance (PCS), um den VPN-Zugriff in unser Netz zu realisieren. Zum\nVerwalten von Pulse Workspace setzten wir eine kostenlose 60 Tage-Testversion\nder zentralen, cloud-basierten Management-Konsole namens Pulse One ein. Als\nmobiler Test-Client kam ein iPhone 6 unter iOS 12.1 ins Spiel.<\/p>\n\n\n\n<p>Zuerst nahmen wir die PCS-Appliance in Betrieb und konfigurierten sie so, dass VPN-Zugriffe in unser Testnetz m\u00f6glich waren. Danach verbanden wir sie mit der Cloud-basierten Management-Konsole Pulse One und banden dort unser mobiles Endger\u00e4t in die Konfiguration ein. Anschlie\u00dfend erstellten wir einen App-Katalog, f\u00fcgten diesem Anwendungen hinzu und installierten diese dann auf dem Endger\u00e4t. Zus\u00e4tzlich verteilten wir eine E-Mail- und eine VPN-Konfiguration. Zum Schluss sahen wir uns an, wie die t\u00e4gliche Arbeit mit dem Produkt ablief, nahmen die Log- und Analysefunktionen der L\u00f6sung unter die Lupe und sperrten das Ger\u00e4t testweise aus der Ferne.<\/p>\n\n\n\n<!--nextpage-->\n\n\n\n<p><strong>Installation<\/strong><\/p>\n\n\n\n<p>Auf die Inbetriebnahme der PCS-Appliance gehen wir an dieser Stelle nicht genauer ein, da sie detailliert in der Dokumentation beschrieben wird und den Rahmen dieses Artikels sprengen w\u00fcrde. Es gen\u00fcgt zu sagen, dass wir etwa eine halbe Stunde bis zum Aufbau unserer ersten VPN-Verbindung ben\u00f6tigten und dass das Setup keinen Administratoren vor un\u00fcberwindliche Schwierigkeiten stellt.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"576\" height=\"1024\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0004-576x1024.jpg\" alt=\"\" class=\"wp-image-14527\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0004-576x1024.jpg 576w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0004-169x300.jpg 169w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0004.jpg 750w\" sizes=\"auto, (max-width: 576px) 100vw, 576px\" \/><figcaption> Nach der Anmeldung beim System konnten wir auf unserem Endpoint den Workspace einspielen (Screenshot: Sysbus)<\/figcaption><\/figure>\n\n\n\n<p>F\u00fcr den Test verwendeten wir eine Trial-Version von Pulse\nOne. Diese steht unter <a href=\"https:\/\/www.pulsesecure.net\/trynow\/pulse-one-short-form-demo\/?source\">https:\/\/www.pulsesecure.net\/trynow\/pulse-one-short-form-demo\/?source<\/a> zur Verf\u00fcgung. Nachdem wir\nsie aktiviert hatten, war es im n\u00e4chsten Schritt erforderlich, zun\u00e4chst einmal\nunsere PCS-Appliance zum System hinzuzuf\u00fcgen. Dazu wechselten wir in Pulse One\nnach &#8222;Appliances \/ Appliances&#8220; und selektieren dort den Befehl\n&#8222;Add Appliance&#8220;. Anschlie\u00dfend fragte uns das System nach einem Namen\nf\u00fcr die Appliance und teilte uns einen Registration Host und einen Registration\nCode mit. Diese beiden Codes trugen wir zum Schluss in der Pulse\nOne-Konfiguration im Management-Interface der PCS-Appliance ein. Anschlie\u00dfend\nmeldete sich die Appliance bei Pulse One an und stand f\u00fcr unseren Test zur\nVerf\u00fcgung.<\/p>\n\n\n\n<p><strong>Das Einbinden\ndes mobilen Clients<\/strong><\/p>\n\n\n\n<p>Um nun unser iPhone in unsere Testumgebung zu integrieren, mussten wir im ersten Schritt eine Apple MDM Push-Zertifikat zu unserer Workspace Management-Konsole hinzuf\u00fcgen. Dieses versetzt Pulse Workspace in die Lage, Policies, Updates und Aktionen auf die verwalteten iOS-Ger\u00e4te zu pushen.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"576\" height=\"1024\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0006-576x1024.png\" alt=\"\" class=\"wp-image-14528\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0006-576x1024.png 576w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0006-169x300.png 169w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0006.png 750w\" sizes=\"auto, (max-width: 576px) 100vw, 576px\" \/><figcaption> Das iPhone beim Einrichten des Profils (Screenshot: Sysbus)<\/figcaption><\/figure>\n\n\n\n<p>Das Einf\u00fcgen des Zertifikats gestaltet sich\nverh\u00e4ltnism\u00e4\u00dfig einfach. Wenn die Administratoren nach \u201eSettings \/ Apple\u201c\nwechseln, haben sie die M\u00f6glichkeit, den Reiter \u201eApple MDM Cert\u201c aufzurufen.\nDort k\u00f6nnen sie dann einen Signing Request (CSR) herunterladen, den sie dann im\nn\u00e4chsten Schritt auf dem Apple Push Certificates-Portal hochladen m\u00fcssen. Da\nder Link zu diesem Portal bereits direkt in die Apple MDM Cert-Page integriert\nwurde, l\u00e4sst sich diese direkt aufrufen und die zust\u00e4ndigen Mitarbeiter m\u00fcssen\nnicht erst nach der dazugeh\u00f6rigen URL suchen.<\/p>\n\n\n\n<p>Bei dem Portal mussten wir uns zun\u00e4chst mit unserer Apple-ID anmelden, danach konnten wir in den Bereich \u201eCreate a new Certificate\u201c wechseln, die Nutzungsbedingungen akzeptieren und unseren CSR hochladen. Daraufhin bot uns das Portal eine PEM-Datei mit dem neuen Zertifikat zum Download an. Dieses luden wir dann in der Pulse One-Konsole hoch, danach war der Vorgang abgeschlossen. Im Test nahm er keine Minute in Anspruch.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"576\" height=\"1024\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0007-576x1024.png\" alt=\"\" class=\"wp-image-14529\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0007-576x1024.png 576w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0007-169x300.png 169w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0007.png 750w\" sizes=\"auto, (max-width: 576px) 100vw, 576px\" \/><figcaption> Diese Meldung gibt die PulseSecure App nach der erfolgreichen Installation des Workspace aus (Screenshot: Sysbus)<\/figcaption><\/figure>\n\n\n\n<p>Jetzt f\u00fcgten wir als n\u00e4chstes unser iPhone zu\nunserer Umgebung hinzu. Dazu loggten wir uns erneut bei dem Pulse One-Portal\nein, wechselten nach \u201eWorkspaces\u201c und selektierten das (zuvor mit Benutzernamen\nund Mail-Adresse angelegte) Test-Benutzerkonto, dem wir das iPhone zuordnen\nwollten. Dann klickten wir auf \u201eAdd Space\u201c und aktivierten die Funktion, die\ndem Benutzer eine Willkommens E-Mail auf seinem Mail-Account zukommen l\u00e4sst.\nAlternativ kann man die Willkommensbotschaft auch als SMS verschicken.<\/p>\n\n\n\n<p>Nachdem die Mail auf unserem iPhone eingegangen war, klickten wir auf den darin enthaltenen Registrierungslink, woraufhin das System in den Apple App Store wechselte und auf dem Smartphone die Pulse Secure-App einspielte. Danach starteten wir diese App und gaben auf dem Willkommensbildschirm unsere E-Mail-Adresse und den in der Willkommensmail enthaltenen Aktivierungsschl\u00fcssel an. Jetzt mussten wir nur noch das BYOD-Policy-Agreement akzeptieren, der App erlauben, den Workspace zu installieren und dem Zertifikat vertrauen. Damit war der Prozess abgeschlossen und das iPhone erschien in der \u00dcbersicht der verwalteten Ger\u00e4te.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"576\" height=\"1024\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0008-576x1024.png\" alt=\"\" class=\"wp-image-14530\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0008-576x1024.png 576w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0008-169x300.png 169w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0008.png 750w\" sizes=\"auto, (max-width: 576px) 100vw, 576px\" \/><figcaption> Pulse Workspace beim Pushen einer App auf das iPhone (Screenshot: Sysbus)<\/figcaption><\/figure>\n\n\n\n<p><strong>Die Arbeit mit\nden Profilen<\/strong><\/p>\n\n\n\n<p>Nachdem wir jetzt ein Ger\u00e4t zum Verwalten in unsere Umgebung eingef\u00fcgt hatten, konnten wir uns daran machen, die Funktionalit\u00e4t von Pulse Workspace unter die Lupe zu nehmen. Dazu f\u00fcgten wir erst einmal zum Testen die Client App des Cloud-Webspeichers \u201eBox\u201c zu unserem Profil hinzu und verteilten sie auf das iPhone. Dazu steht unter Workspaces der Reiter \u201eApp Catalog\u201c zur Verf\u00fcgung. Dort selektierten wir den Befehl \u201eAdd App from Store\u201c, w\u00e4hlten \u00fcber die Suchfunktion die Box App aus, erlaubten direkten Netzwerkzugriff (statt \u201ePer App VPN\u201c) und klickten auf \u201eAdd\u201c. Danach fand sich die App in der Liste des App-Katalogs wieder. Jetzt mussten wir nur noch auf den Reiter \u201ePolicies\u201c wechseln und die App zu unserer aktiven Policy hinzuf\u00fcgen. Nach einem Klick auf \u201ePublish\u201c wurde die App auf das iPhone geladen. Auch hier ging der Prozess wieder schnell von der Hand und war nach wenigen Minuten abgeschlossen.<\/p>\n\n\n\n<!--nextpage-->\n\n\n\n<p><strong>Das Verteilen\neines Mail-Profils<\/strong><\/p>\n\n\n\n<p>Um nun die Konfiguration unseres Mail-Kontos auf das iPhone zu \u00fcbertragen, gingen wir \u00e4hnlich vor. Wir w\u00e4hlten wieder unsere Policy aus und wechselten nach \u201eProperties \/ iOS POP\/IMAP\u201c. Dort konnten wir anschlie\u00dfend die Konfigurationsdaten wie IMAP- und SMTP-Server, Authentifizierung, Verschl\u00fcsselung, verwendete Ports und so weiter eingeben. Nach dem n\u00e4chsten Ver\u00f6ffentlichen der Policy wurden die Angaben auf das iPhone \u00fcbertragen und wir mussten dort nur noch unsere Mail-Passwort eingeben, um das Mail-Konto zu der Mail-App hinzuzuf\u00fcgen.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"576\" height=\"1024\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0009-576x1024.png\" alt=\"\" class=\"wp-image-14531\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0009-576x1024.png 576w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0009-169x300.png 169w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0009.png 750w\" sizes=\"auto, (max-width: 576px) 100vw, 576px\" \/><figcaption> Nach dem Einrichten des Mail-Accounts m\u00fcssen die Anwender nur noch ihr Mail-Passwort eingeben (Screenshot: Sysbus)<\/figcaption><\/figure>\n\n\n\n<p><strong>VPN-Verbindungen<\/strong><\/p>\n\n\n\n<p>Nachdem wir die Apps und Mail-Konten auf unser\nEndger\u00e4t ausgebracht hatten, richteten wir zum Schluss noch eine VPN-Verbindung\n\u00fcber die zuvor erw\u00e4hnte PCS-Appliance in unser Testnetzwerk ein, um die\nDaten\u00fcbertragungen zwischen dem im Test verwendeten mobilen Endpoint und den\nAssets bei uns im Netz abzusichern. Das funktioniert so \u00e4hnlich wie das\nVerteilen der Mail-Zugangsdaten. Zun\u00e4chst einmal wechselten wir unter\n&#8222;Workspaces \/ Policies&#8220; auf die von uns verwendete Test-Policy und\ntrugen dort unter &#8222;Properties \/ VPN&#8220; den VPN-Host (also unsere\nPCS-Appliance), den Namen des VPNs und \u00e4hnliches ein. Anschlie\u00dfend verteilten\nwir die neuen Informationen wieder \u00fcber den Button &#8222;Publish&#8220; auf\nunser Endger\u00e4t. Nachdem die Policy verteilt worden war, konnten wir auf unserem\niPhone eine VPN-Verbindung aufbauen, uns bei dem VPN einloggen und auf die\nAssets in unserem Testnetzwerk zugreifen. Bei Bedarf pr\u00fcft ein Host Checker, ob\nder verwendete Endpoint die vorgegebenen Compliance-Regeln erf\u00fcllt.<\/p>\n\n\n\n<p><strong>Die\nAnalysewerkzeuge von Pulse Workspace<\/strong><\/p>\n\n\n\n<p>Wenden wir uns nun den Dashboards, Logs und Analysefunktionen von Pulse Workspace zu. Unter &#8222;Dashboard \/ Workspaces&#8220; finden sich Informationen zu den zehn am meisten und am wenigsten benutzten Apps sowie der Zahl der Benutzer und der Workspaces, der blockierten Spaces, der Ger\u00e4te, die nicht den Compliance-Vorgaben entsprechen und vieles mehr. Dar\u00fcber hinaus informieren Grafiken \u00fcber die vorhandenen Ger\u00e4te mit ihren Betriebssystemen, die Carrier und die Hersteller.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"576\" height=\"1024\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0011-576x1024.png\" alt=\"\" class=\"wp-image-14532\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0011-576x1024.png 576w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0011-169x300.png 169w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IMG_0011.png 750w\" sizes=\"auto, (max-width: 576px) 100vw, 576px\" \/><figcaption> Das System l\u00e4sst sich so einrichten, dass es vor dem Aufbau einer VPN-Verbindung sicherstellt, dass der Endpoint den Compliance-Regeln des Unternehmens entspricht (Screenhot: Sysbus)<\/figcaption><\/figure>\n\n\n\n<p>Unter &#8222;Analytics&#8220; haben die zust\u00e4ndigen\nMitarbeiter Gelegenheit, sich \u00fcber die Login-Versuche bei der PCS-Appliance,\ndie Appliance Health und die Appliance-Aktivit\u00e4ten zu informieren. Der Eintrag\n&#8222;App Visibility&#8220; gibt im Gegensatz dazu unter anderem dar\u00fcber\nAufschluss, welche der im App-Katalog aufgef\u00fchrten Anwendungen in welchen\nWorkspaces installiert wurde und welche Versionen der App dabei zum Einsatz\ngekommen sind. Au\u00dferdem gibt es auch noch die Option, unter &#8222;Workspaces \/\nDevices&#8220; ein verwaltetes Ger\u00e4t auszuw\u00e4hlen und \u00fcber den Eintrag &#8222;Activities&#8220;\nein Log einzusehen, das Informationen \u00fcber das Verteilen der Policies, die\nCompliance und so weiter gibt. Es ist f\u00fcr Administratoren also kein Problem,\n\u00fcber alle wesentlichen Punkte auf dem Laufenden zu bleiben.<\/p>\n\n\n\n<p><strong>Der Abschluss\ndes Tests<\/strong><\/p>\n\n\n\n<p>Zum Abschluss des Tests simulierten wir noch ein verlorenes Phone. Selektiert der Administrator unter &#8222;Workspaces \/ Devices&#8220; das betroffene Ger\u00e4t, so kann er verschiedene Aktionen durchf\u00fchren, wie beispielsweise &#8222;Delete Workspace&#8220;, &#8222;Revoke VPN Certificate&#8220;, &#8222;Wipe Workspace&#8220; oder auch &#8222;Lock Device&#8220;. Nachdem wir den &#8222;Lock Device&#8220;-Befehl aufgerufen hatte, war das iPhone, wie zu erwarten war, anschlie\u00dfend sofort gesperrt und lie\u00df sich erst durch ein &#8222;Reset Passcode&#8220; wieder zum Leben erwecken.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"750\" height=\"648\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/PWS04.png\" alt=\"\" class=\"wp-image-14533\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/PWS04.png 750w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/PWS04-300x259.png 300w\" sizes=\"auto, (max-width: 750px) 100vw, 750px\" \/><figcaption> Das Workspace-Dashboard h\u00e4lt die Administratoren mit grafischen Darstellungen der wichtigsten Fakten auf dem Laufenden (Screenshot: Sysbus)<\/figcaption><\/figure>\n\n\n\n<p><strong>Fazit<\/strong><\/p>\n\n\n\n<p>Pulse Workspace konnte uns im Test \u00fcberzeugen. Die Arbeit mit dem App Catalog und den Profilen gestaltet sich einfach, die L\u00f6sung bringt die wichtigsten Sicherheitsfunktionen wie Lock- und Wipe-Device mit und die Analyse- und Log-Funktionen sorgen daf\u00fcr, dass die Administratoren immer wissen, was in ihrer Umgebung abl\u00e4uft. IT-Mitarbeiter, die auf der Suche nach einer Management-L\u00f6sung f\u00fcr mobile Ger\u00e4te sind, sollten auf jeden Fall einen Blick auf das Produkt werfen. Aufgrund der einfachen Bedienung und der n\u00fctzlichen Funktionen verleihen wir dem Produkt das Attribut &#8222;Sysbus tested and recommended&#8220;.<\/p>\n\n\n\n<p>Der gesamte Test steht auch als PDF-Datei zur Verf\u00fcgung: <\/p>\n\n\n\n<div class=\"wp-block-file\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IAIT_Test_PWS.pdf\">Test Pulse Workspace<\/a><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/06\/IAIT_Test_PWS.pdf\" class=\"wp-block-file__button\" download>Herunterladen<\/a><\/div>\n\n\n\n<p><strong>Anmerkung:<\/strong><\/p>\n\n\n\n<p><em>Wir haben diesen Test im Auftrag des Herstellers durchgef\u00fchrt. Der Bericht wurde davon nicht beeinflusst und bleibt neutral und unabh\u00e4ngig, ohne Vorgaben Dritter. Diese Offenlegung dient der Transparenz.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mit Pulse Workspace bietet PulseSecure IT-Administratoren ein Mobility Management-Werkzeug, mit dem sie nach Aussagen des Herstellers eine umfassende Kontrolle \u00fcber ihre mobile IT-Umgebung erhalten, ohne dabei die Privatsph\u00e4re der Ger\u00e4tenutzer zu beeintr\u00e4chtigen. Wir haben uns im Testlabor angesehen, was die L\u00f6sung in der Praxis leistet.<\/p>\n","protected":false},"author":1,"featured_media":14524,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[13,9],"tags":[62,830,773,6258,6257,1016,7125,12463,1060,3247,5357,348,1039,764,175,2102,4009,7765,12436,12356,12353,7067,12464,164,180,3351],"class_list":["post-14523","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mobile-computing","category-test","tag-android","tag-app","tag-apple","tag-byod","tag-cloud","tag-compliance","tag-csr","tag-data-sharing","tag-e-mail","tag-google","tag-id","tag-ios","tag-iphone","tag-mdm","tag-microsoft","tag-office","tag-pin","tag-profil","tag-pulse-one","tag-pulse-workspace","tag-pulsesecure","tag-store","tag-tunneling","tag-usb","tag-vpn","tag-zertifikat"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/14523","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14523"}],"version-history":[{"count":2,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/14523\/revisions"}],"predecessor-version":[{"id":14572,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/14523\/revisions\/14572"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/14524"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14523"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14523"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14523"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}