auralis nicht von Log4Shell betroffen

Am 10.12.2021 wurde eine Schwachstelle in der Java-Bibliothek Log4j bekannt. auralis ist von dieser Log4Shell genannten Sicherheitslücke nicht betroffen.

auralis 3.5 veröffentlicht

auralis ist in der Version 3.5 erschienen und bringt folgende Neuerungen und Verbesserungen mit sich:

Schutz verlorener IPhones/IPads

Durch den Verlustmodus bleibt Ihr iOS-Gerät nach einem Verlust gesperrt. Um Findern die Kontaktaufnahme zu erleichtern, erscheinen auf dem Display entsprechende Informationen.

Vereinfachter Vergabeprozess von Lizenzen

Mit der neuen Version sind Lizenzen für Apps direkt an das Gerät gebunden. Nutzer müssen somit nicht mehr über die persönliche Apple ID in das Programm für Volumenlizenzen (VPP) eingeladen werden.

Installation kundenspezifischer CA-Zertifikate

Mit dem neuen Release lassen sich benutzerdefinierte CA-Zertifikate auf den Geräten installieren, sodass beispielsweise unternehmenseigene Serverzertifikate als vertrauenswürdig eingestuft werden können.

Überprüfung der Server-Zertifikatskette auf Vertrauenswürdigkeit

Durch den Abgleich der Server-Zertifikatskette gegenüber “system-trusted” CAs ist es möglich, dass eine Root CA in der Kette überflüssig wird.

“Compliance without action”

Ab sofort erfordern die eingestellten Compliance-Regeln keine zusätzliche Aktion mehr, wie beispielsweise das Senden einer Mail.

+++

Hinweis! Einstellung Windows-Support

Windows-Geräte werden in der nächsten Version auralis 3.6.0 nicht mehr unterstützt. Microsoft hat den Support für Windows Mobile bereits am 14. Januar 2020 beendet.

auralis 3.3 veröffentlicht

auralis ist in der Version 3.3 erschienen und bringt folgende Neuerungen mit sich:

Verbesserte Integration in Infrastruktur

  • Synchronisation mit LDAP und ActiveDirectory erlaubt ein automatisches Anlegen von Benutzern und Geräten.

Steigerung der Sicherheit

  • Mit der Version 3.3 unterstützt auralis TLS 1.3.

TrafficControl

  • Kompression wird nun von einem zentralen Container behandelt. Dadurch wird eine Reduktion des Speicherverbrauch bei Mehrmandantensystemen erzielt.

Weitere Neuerungen

  • Benachrichtigungsmails beim Anlegen von Geräten sind anpassbar.
  • Compliances können kopiert werden.
  • Vom Benutzer installierte iOS-Apps können als verwaltet übernommen werden.

auralis 3.2 veröffentlicht

Mit der Freigabe der Version 3.2 von auralis finden verschiedene Verbesserungen Einzug in auralis. Besonders hervorzuheben ist die Unterstützung von Apples Device Enrollment Program (DEP). Damit lassen sich iOS-Geräte im betreuten Modus einrichten. So stehen mit auralis 3.2 auch unterschiedliche Optionen speziell für betreute iOS-Geräte zur Verfügung.

Migration auf auralis 3

Erweiterte Zertifikatssicherheit unter iOS 10.3

Apple hat vergangene Woche iOS 10.3 und kurz darauf 10.3.1 veröffentlicht. Neben kleineren optischen Änderungen wurde auch der Umgang mit CA-Zertifikaten geändert. Um bisher CA-Zertifikate zu installieren reichte es aus die Zertifikat-Datei aus dem Browser, in einer E-Mail, SMS oder anderen App zu öffnen. Nach Eingabe der Geräte-PIN war das Zertifikat installiert.

 

Welche Implikation hat das Installieren eines CA-Zertifikats?

Eigene CA-Zertifikate werden beispielsweise Firmenintern ausgestellt um Serverzertifikate von Intranetseiten, Mailservern und ähnlichem zu unterschreiben. Dadurch entfallen unansehnliche Zertifikatswarnungen und verhindern, dass der Benutzer bei einem Man-in-the-middle-Angriff ausversehen dem falschen Zertifikat vertraut.

 

Auf der anderen Seite ermöglichte die Installation von CA-Zertifikaten eben auch Man-in-the-Angriffe. So könnte ein böswilliger Angreifer einen Benutzer dazu leiten sein Zertifikat zu installieren und dann beispielsweise Zertifikate für google.com ausstellen. Für den Benutzer ist dann nicht mehr ersichtlich das hier ein Angriff stattfindet, da keine Zertifikatswarnung mehr erscheint. Aus diesem Grund hat sich Apple wohl dazu entschieden die Installation etwas komplexer zu gestalten. Ab iOS 10.3 reicht die einfache Installation mit Bestätigung durch die Geräte-PIN nicht mehr aus. Stattdessen muss in Einstellungen explizit diesem Zertifikat vertraut werden (Einstellungen -> Allgemein -> Info -> Zertifikatsvertraueneinstellungen).

 

Warum betrifft das auralis?

Während dem Rollout von iOS Geräten muss das CA-Zertifikat von auralis auf dem Gerät installiert werden. auralis unterschreibt das Profil mit den Einstellungen für den MDM-Server mit seinem Server-Zertifikat. Wenn das Gerät diesem nicht vertraut kann kein Rollout stattfinden. Nun gibt es zwei Möglichkeiten:

  1. Es wird ein Server-Zertifikat verwendet das von einer offiziellen CA unterschrieben wurde (Rapid-SSL, Comdo…). Das Server-Zertifikat kann auch bei bestehenden Installation nachträglich geändert werden.
  2. Nach der Installation des CA-Zertifikats muss der Benutzer dem CA-Zertifikat noch manuell vertrauen (Einstellungen -> Allgemein -> Info -> Zertifikatsvertraueneinstellungen). Erst danach kann Login und Passwort für den Rollout eingeben werden.

 

Geräte die von 10.12 auf 10.13 aktualisiert wurden betrifft dies nicht. Den bereits installierten CA-Zertifikaten wird automatisch vertraut.

auralis® 2.5 veröffentlicht

Neues Release & neue Funktionen. Mit der Version 2.4 haben wir viele Kleinigkeiten implementiert. Das Hauptaugenmerk aber lag auf die Portierung zur Univention Plattform. Der Univention Corporate Server, kurz UCS, ist die innovative Basis, um Serveranwendungen und ganze IT-Infrastrukturen wirtschaftlich zu betreiben und einfach zu administrieren. Seit Mai steht auralis nun im Univention App Center bereit und freut sich seitdem großer Beliebtheit. Auch in anderen Ländern.

Die beiden wichtigsten Neuigkeiten der Version 2.5

Dashboard_DE

Apple VPP – Volume Purchase Program

Mit den Erweiterungen im Bereich App Management erweitern wir auralis nun um zwei wichtige Funktionen. Apple VPP – das Volume Purchase Program – ermöglicht es Ihnen kostenpflichte Apps als Unternehmen zu erwerben und direkt auf die Smartphones und Tablets zu verteilen. Und sollte bei Ihnen der App Store standardmäßig deaktiviert sein, werden die Apps dennoch installiert. auralis aktiviert diesen einfach kurzfristig, wartet die Installation ab und deaktiviert diesen wieder im Anschluss.

Compliance

Mit Compliance Regeln definieren Sie bestimmte Richtlinien, die Ihre Endgeräte einhalten müssen. Beispielsweise Apps die nicht auf den Endgeräten sein dürfen, unbedingt installiert sein sollten oder etwa eine Mindestversion des OS. Verstößt ein Gerät gegen diese Regeln, können Sie mit bestimmten Aktionen entscheiden was passieren soll. E-Mail Benachrichtigung, deaktivieren des E-Mail Accounts auf dem Gerät oder sogar komplettes entfernen aus dem Mobile Device Management.

Zweiter Platz beim Innovationspreis-IT 2015

Innovationspreis_SignetNachdem sich auralis in den Jahren 2013 und 2014 in der „Best of Liste“ des Innovationspreises-IT befand, konnten wir dieses Jahr den zweiten Platz erringen. Damit zeigt sich, dass wir ein Produkt geschaffen haben welches optimal für den deutschen Mittelstand geeignet ist.

Der Innvovationspreis-IT wurde von der Initiative Mittelstand ausgerufen. Aus­ge­zeich­net wer­den je­weils die bes­ten In­no­va­tio­nen in ver­schie­de­nen Ka­te­go­ri­en – von Apps über Big­Da­ta, E-Com­mer­ce und IT-Se­cu­ri­ty bis hin zu Wis­sens­ma­na­ge­ment. Al­le Ein­rei­chun­gen wer­den von ei­ner un­ab­hän­gi­gen Ju­ry be­ste­hend aus hoch­ka­rä­ti­gen Pro­fes­so­ren, IT-Bran­chen­ex­per­ten, Wis­sen­schaft­lern und Fach­jour­na­lis­ten be­wer­tet – für ma­xi­ma­le Ob­jek­ti­vi­tät. Link zu Bestenliste 2015

 

Innovationspreis_Zertifikat

auralis® jetzt im Univention App Center erhältlich

fb-posting-auralis_im_univention_app_center

Die Mobile-Device-Management-Lösung auralis® ist ab sofort im Univention App Center erhältlich. Damit steht Anwendern des Univention Corporate Server jetzt eine Software zur sicheren Integration mobiler Endgeräte in den Unternehmensalltag zur Verfügung. Über das Univention App Center ist auralis® vorkonfiguriert erhältlich und mit nur wenigen Klicks sofort einsatzbereit.

Ab sofort steht im Univention App Center die Mobile Device Management (MDM) und Mobile Device Security (MDS) Software auralis® zur Installation zur Verfügung. Mit auralis® konnte der Open-Source-Anbieter Univention die MDM-Lösung eines deutschen Herstellers für seine Plattform gewinnen.

„Mit der wachsenden Mobilisierung des Arbeitsalltags steigt der Bedarf an Lösungen, die den sicheren mobilen Zugriff auf Firmennetzwerke, Kalender und E-Mail-Funktionen sowie auf interne Anwendungen ermöglichen”, sagt Nico Gulden, Product Manager der Univention GmbH. „Wir freuen uns, dass wir mit auralis® jetzt eine Lösung im Univention App Center anbieten können, welche die Einbindung mobiler Endgeräte in vorhandene IT-Infrastrukturen einfacher und sicherer macht.“

Die Softwarelösung wurde für die Univention-Plattform angepasst und so vorkonfiguriert, dass sie über das Univention App Center mit wenigen Klicks sofort einsatzbereit ist. Dank der Autorisierung einzelner Geräte, einer eingebauten Certification Authority (CA) und stark verschlüsselter SSL-Verbindungen können Anwender damit sicher auf E-Mails, Kalender, Kontakte und Aufgaben ihrer ActiveSync-kompatiblen Groupware zugreifen. Zudem werden durch die einzigartige E-Mail-Komprimierung von auralis® übertragene Dateianhänge deutlich minimiert – das spart bis zu 90 % des Übertragungsvolumens.

Attraktiv ist auch das Lizenzmodell des Herstellers Thinking Objects: So können mit nur einer Lizenz pro Benutzer jeweils mehrere Geräte an die MDM-Lösung angebunden werden, was im Vergleich zu anderen Enterprise-Anbietern deutlich Kosten spart. Über das Univention App Center können Interessenten die Software 30 Tage kostenfrei testen.

Zum Univention Apcenter