Apple ID auf Firmen-iPhone wechseln

Tamashii

Tamashii

Aktives Mitglied
Thread Starter
Dabei seit
12.04.2009
Beiträge
1.073
Reaktionspunkte
103
Hallo zusammen,

meine Situation:
Seit einem Monat habe ich nun ein Firmen-iPhone, dies habe ich zunächst mit einer eigens dafür neu erstellten Apple ID eingerichtet, da ich mir noch nicht sicher war, ob ich es, wie viele meiner Kollegen, auch privat nutzen möchte. Dies ist seitens der Firma erlaubt, ich war mir nur anfangs unsicher, weil ich befürchtet hatte, dass mein Arbeitgeber mein Nutzungsverhalten usw. tracken könnte.

Nach allem, was ich über das MDM-Verfahren gelesen habe, scheint dies aber nicht der Fall zu sein - auch unser IT-Leiter sagte dazu, dass das einzige, was sie können, das Löschen aus der Ferne und das Pushen von Apps und Updates sei.

Deshalb habe ich mich nun entschlossen, meine private Apple ID auf dem iPhone einrichten und das Gerät zukünftig als mein einziges nutzen zu wollen (machen Kollegen seit Jahren so).

Nun meine Fragen:
1. Kann ich einfach meine erstellte (Firmen-)Apple ID ab- und meine private anmelden?
2. Wenn ja, wie mache ich das genau?
3. Bleiben die Apps, die ich mit der bisherigen Apple ID installiert habe (teilweise durch meine Firma drauf-gepusht) erhalten und nutzbar?
4. Kann mein Arbeitgeber auch wirklich nicht (z.B. in die Apple Fotos App) einsehen? Ich habe über meine Apple eine beachtliche Foto-Sammlung... :unsure:

Vielen Dank!
 
Moin :)

1. Ja kannst du

2. Einstellungen > Oben auf deinen Namen tippen > ganz nach unten wischen > abmelden.
Unter Einstellungen steht oben jetzt kein name mehr > dort drauf tippen und mit neuer ID anmelden
https://support.apple.com/de-de/HT204053

3. ALLE Apps, Games, Filme etc die du mit deiner Firmen ID gekauft hast, kannst du nicht auf deine neue private übertragen
Du könntest sie nutzen über Bande via Familienfreigabe
How to > https://support.apple.com/de-de/HT201088
Was ist FF > https://support.apple.com/de-de/HT201060

4. Das weiß ich nicht. MDM ist ja zum Einrichten & Warten der Geräte da.
Thema Datenschuitz ist ja hier sehr streng, aber wenn du ein ungutes Gefühl hast bzgl. Privatspähre, dann park vll. KEINE allzu privaten Fotos aufs iPhone!

;)
 
….würde das als keine gute Idee abtun.
Ist und bleibt Firmen IT.
Private Nutzung bedeutet nicht unbedingt private Apple ID und Vollgas…..
Eher private Gespräche und ggf einrichten eines privaten E-Mail Accounts
Das würde ich abklären….
 
  • Gefällt mir
Reaktionen: ruerueka, Stargate, dg2rbf und eine weitere Person
….würde das als keine gute Idee abtun.
Ist und bleibt Firmen IT.
Private Nutzung bedeutet nicht unbedingt private Apple ID und Vollgas…..
Eher private Gespräche und ggf einrichten eines privaten E-Mail Accounts
Das würde ich abklären….
Die Frage ist ja auch: Was ist mit Backups? Darf er das Gerät zu Hause sichern via iTunes / Finder?
Wie sieht es mit den Sicherheitsbestimmungen im Haus aus etc. Das haste schon Recht!
Und was kann die Firma via MDM einschränken im Gebrauch etc
 
  • Gefällt mir
Reaktionen: bob rooney und dg2rbf
….würde das als keine gute Idee abtun.
Ist und bleibt Firmen IT.
Private Nutzung bedeutet nicht unbedingt private Apple ID und Vollgas…..
Eher private Gespräche und ggf einrichten eines privaten E-Mail Accounts
Das würde ich abklären…
Die Frage ist ja auch: Was ist mit Backups? Darf er das Gerät zu Hause sichern via iTunes / Finder?
Wie sieht es mit den Sicherheitsbestimmungen im Haus aus etc. Das haste schon Recht!
Und was kann die Firma via MDM einschränken im Gebrauch etc
Die Bedenken hatte ich auch, und vor 2 Wochen war dann unser IT-Leiter bei uns und hat uns regelrecht ermutigt, das Gerät in vollem Umfang nutzen zu dürfen.

Das Thema mit dem Backup ist natürlich wahr... Das werde ich auf jeden Fall nochmal ansprechen.
 
....... IT-Leiter bei uns und hat uns regelrecht ermutigt, das Gerät in vollem Umfang nutzen zu dürfen......
Das würde ich mir schriftlich geben lassen, inkl. einer Erklärung, was "im vollem Umfang" bedeutet.

Meine Meinung steht, keine gute Idee.

Edit: Ebenfalls steht Punkt 3 noch offen.
Wie willst du dienstliche APPs in den privaten Account bekommen.
(Antwort 3 von @Cassiuzz )
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: dragonmh und dg2rbf
Das würde ich abklären….

Allerdings, aber vielleicht gibt es ja dazu auch eine Betriebsvereinbarung.

Mir wäre da ziemlich Egal was da irgend ein ITMensch im Haus dazu von sich gibt.
Nur bevor da irgend ein Antreten stattfindet weil auf der Abrechnung plötzlich und überraschend 385 € zu erklären sind..
Schriftlich, Betriebsvereinbarung bzw. beidseitig unterschriebene Benutzungsrichtlinie.

(Falls man auf die Idee kommen sollte das freundlich überlassene Firmen-iPhone irgend wo im Honduras benutzen zu wollen..)..

Schon einzig aus dem Grund bin ich grundsätzlich dafür privat und geschäftlich komplett u.a physikalisch getrennt zu haben.

Hinzu kommt - im Fall des einzigen iPhones - das man auch irgend wann mal Feierabend hat und nicht von irgend einem Geschäftspartner, Kunde, seinen Chef oder sonstigen Kollegen die zu Hause kein Wohnzimmer haben mit einem "Hilfe ich habe mich in der Toilette eingesperrt" Anruf von sonst wo oder was weggeholt wird...

Wenn das Firmenphone aus ist ist eben Feierabend.
 
  • Gefällt mir
Reaktionen: pc-bastler, Tamashii, dg2rbf und 2 andere
Wir haben das bei uns in der Firma auch, nutze ein dienstliches iPhone 13 auch privat.
Dabei ist der dienstliche Bereich (für den es keine Apple ID gibt, da läuft alles über Push wie oben schon geschrieben), und der private Bereich (hier die private Apple ID) strikt voneinander getrennt. Beide Bereiche können nicht interagieren, man kann also zum Beispiel auch keine Dateien von einer privaten App ins Teams oder Outlook übergeben, oder umgekehrt.
Ich hatte mich auch vorher eingelesen, und Zugriff auf die private Apple ID und den privaten Bereich hat die IT dabei nicht. Sie können höchstens das komplette Gerät aus der Ferne löschen, das beträfe dann auch den Privatbereich, aber sie kommen nicht an die Daten aus der ID.
Bei uns wird auch der Gerätetraffic per Default nicht über einen Unternehmensproxy geleitet (es gibt zwar ein VPN-Profil, das aber nur dann anspringt, wenn man ins Intranet will. Habe zusätzlich Adguard installiert und muss daher den Unternehmenszugang immer vorher händisch aktivieren).
 
Wir haben das bei uns in der Firma auch, nutze ein dienstliches iPhone 13 auch privat.
Dabei ist der dienstliche Bereich (für den es keine Apple ID gibt, da läuft alles über Push wie oben schon geschrieben), und der private Bereich (hier die private Apple ID) strikt voneinander getrennt. Beide Bereiche können nicht interagieren, man kann also zum Beispiel auch keine Dateien von einer privaten App ins Teams oder Outlook übergeben, oder umgekehrt.
Ich hatte mich auch vorher eingelesen, und Zugriff auf die private Apple ID und den privaten Bereich hat die IT dabei nicht. Sie können höchstens das komplette Gerät aus der Ferne löschen, das beträfe dann auch den Privatbereich, aber sie kommen nicht an die Daten aus der ID.
Bei uns wird auch der Gerätetraffic per Default nicht über einen Unternehmensproxy geleitet (es gibt zwar ein VPN-Profil, das aber nur dann anspringt, wenn man ins Intranet will. Habe zusätzlich Adguard installiert und muss daher den Unternehmenszugang immer vorher händisch aktivieren).
Und wie sicherst du dann deine Daten? Finder, iCloud?
Und beim Backupvorgang werden dann NUR deine privaten Daten gesichert? Wie soll das gehen? :unsure:
Ich glaub ich würde das für mich persönlich lieber 100% getrennt sehen! Sprich aufs dienstliche iPhone
würde ich NIX privates machen (anmelden mit privater ID, Apps kaufen, Fotos machen & verwalten)
Da bin ich zu Monk mäßig drauf
:LOL:
 
  • Gefällt mir
Reaktionen: dg2rbf und seby
Und wie sicherst du dann deine Daten? Finder, iCloud?
Und beim Backupvorgang werden dann NUR deine privaten Daten gesichert? Wie soll das gehen? :unsure:
Ich glaub ich würde das für mich persönlich lieber 100% getrennt sehen! Sprich aufs dienstliche iPhone
würde ich NIX privates machen (anmelden mit privater ID, Apps kaufen, Fotos machen & verwalten)
Da bin ich zu Monk mäßig drauf
:LOL:

Die sichere ich in icloud, mit der neuen Ende-zu-Ende Verschlüsselung. Und ja, dabei wird dann nur der private Bereich gesichert, der dienstliche hat damit nichts zu tun... Gibt da auch einige Dokumente von Apple, wo das MDM genau erklärt wird, was die Firma alles sehen kann und was nicht. Ich habs nur grad auf die Schnelle nicht mehr gefunden.
 
  • Gefällt mir
Reaktionen: Cassiuzz
Die sichere ich in icloud, mit der neuen Ende-zu-Ende Verschlüsselung. Und ja, dabei wird dann nur der private Bereich gesichert, der dienstliche hat damit nichts zu tun... Gibt da auch einige Dokumente von Apple, wo das MDM genau erklärt wird, was die Firma alles sehen kann und was nicht. Ich habs nur grad auf die Schnelle nicht mehr gefunden.
Ja nice, dass das so easy klappt mit der iCloud (y)

Ich habs allerdings noch nicht ganz verstanden: Du hast 2 Benutzerprofile via MDM auf deinem iPhone?
Und durch Restriktionen seitens MDM lässt das System NUR Backups deines privaten Profils zu?
:unsure:
 
Wir haben das bei uns in der Firma auch, nutze ein dienstliches iPhone 13 auch privat.
Dabei ist der dienstliche Bereich (für den es keine Apple ID gibt, da läuft alles über Push wie oben schon geschrieben), und der private Bereich (hier die private Apple ID) strikt voneinander getrennt. Beide Bereiche können nicht interagieren, man kann also zum Beispiel auch keine Dateien von einer privaten App ins Teams oder Outlook übergeben, oder umgekehrt.
Ich hatte mich auch vorher eingelesen, und Zugriff auf die private Apple ID und den privaten Bereich hat die IT dabei nicht. Sie können höchstens das komplette Gerät aus der Ferne löschen, das beträfe dann auch den Privatbereich, aber sie kommen nicht an die Daten aus der ID.
Bei uns wird auch der Gerätetraffic per Default nicht über einen Unternehmensproxy geleitet (es gibt zwar ein VPN-Profil, das aber nur dann anspringt, wenn man ins Intranet will. Habe zusätzlich Adguard installiert und muss daher den Unternehmenszugang immer vorher händisch aktivieren).
Läuft bei uns in der Firma genauso.Die private Nutzung kostet 7,50€ im Monat.Dafür ist alles inkl.
 
Ja nice, dass das so easy klappt mit der iCloud (y)

Ich habs allerdings noch nicht ganz verstanden: Du hast 2 Benutzerprofile via MDM auf deinem iPhone?
Und durch Restriktionen seitens MDM lässt das System NUR Backups deines privaten Profils zu?
:unsure:
Nein, nur ein MDM-Profil, das von der Firma. Das ist dann quasi ein abgeschotteter Container nur für die Firmendaten. icloud und das Backup darüber läuft dann außerhalb dieses Containers, sozusagen, und hat dann auch keinen Zugriff auf die Daten darin.
 
  • Gefällt mir
Reaktionen: Cassiuzz und Tamashii
Nein, nur ein MDM-Profil, das von der Firma. Das ist dann quasi ein abgeschotteter Container nur für die Firmendaten. icloud und das Backup darüber läuft dann außerhalb dieses Containers, sozusagen, und hat dann auch keinen Zugriff auf die Daten darin.
Kann man diese Art der Einstellungen irgendwo auf dem Gerät erlesen oder ist das seitens des Arbeitgebers so kommuniziert?
 
Nein, nur ein MDM-Profil, das von der Firma. Das ist dann quasi ein abgeschotteter Container nur für die Firmendaten. icloud und das Backup darüber läuft dann außerhalb dieses Containers, sozusagen, und hat dann auch keinen Zugriff auf die Daten darin.
Hallo zusammen,

und so ist es tatsächlich - ich habe gerade nochmal mit unserem IT-Leiter gesprochen:
Alle Apps, die ich über die Firmenarchitektur authentifiziert habe (bzw. authentifizieren musste), sind automatisch in einem eigenen Bereich (das bekannte "Sandbox-Prinzip") und werden von meinem privaten Backup (das ich ja über meine eigenen Methoden authentifizieren muss) nicht erfasst.
Sie sind quasi in einem eigenen Bereich und von allem, was ich über meine private Apple ID installiere und authentifiziere, getrennt.

Selbst, wenn man die Mail-App für geschäftliche und private E-Mails nutzen würde (was ich nicht tun werde), sind diese Accounts voneinander getrennt.
Das einzige, was für die Firma nicht kontrollierbar bzw. verhinderbar wäre, wäre, wenn ich mit meinem privaten Mailaccount auf geschäftliche E-Mails antworten würde - dann wären die Inhalte bei mir mit drin und die Firma könnte nichts dagegen tun.

Alles andere sei aber, sowohl im Datenmanagement als auch im Fernzugriff bzw. Trackbarkeit, sauber voneinander getrennt.

Eine Betriebsvereinbarung zur privaten Nutzung werde ich aber auch nochmal anfragen.
 
  • Gefällt mir
Reaktionen: Pinky69
Ach, eins noch:
Die Firma kann iOS- und App-Updates, aus Sicherheitsgründen, forcieren.
 
  • Gefällt mir
Reaktionen: dg2rbf
Ich würde es strikt trennen.
Die FirmenID kannst Du über Familie immer hinzufügen um gegebenenfalls Apps aus dem PrivatAccount zu nutzen.
Wenn eine Rufbereitschaft gegeben sein muss, würde ich mir eine MultiSIM der Geschäfts# in das Private packen, so dass man keine 2 Telefone schleppen muss
 
Ich würde es strikt trennen.
Die FirmenID kannst Du über Familie immer hinzufügen um gegebenenfalls Apps aus dem PrivatAccount zu nutzen.
Wenn eine Rufbereitschaft gegeben sein muss, würde ich mir eine MultiSIM der Geschäfts# in das Private packen, so dass man keine 2 Telefone schleppen muss
Tatsächlich haben wir die iPhones hauptsächlich wegen Homeoffice bekommen - so wahnsinnig viele Anrufe habe ich gar nicht.

Da im Firmengerät eine E-Sim sitzt, kann ich meine private Sim noch zusätzlich einsetzen.
Im Urlaub würde ich dann die Mitteilungen von 3-4 Arbeits-Apps einfach deaktivieren, die Arbeitsnummer auf meine Vertretung umleiten und alles ist fein ;)
 
Für mich gibt es eine einfache Regel. Geräte, über die mein Arbeitgeber die Administrationshoheit hat, enthalten keinerlei private Daten. Die Regeln werden bei uns auch je nach "Wetterlage" immer wieder mal geändert. Was heute zugesagt wird, ist morgen Schnee von gestern. Zudem hat man bei uns nur wirklich Feierabend oder Urlaub, wenn das Ding komplett aus ist. Nicht mal auf Krankheit würde Rücksicht genommen.
 
  • Gefällt mir
Reaktionen: Wildbill, bob rooney und dg2rbf
Zurück
Oben Unten