SynGuard · Dokumentation
Alles, um SynGuard auf Ihrer Flotte auszurollen: Multi-OS-Enrollment, Konfigurations-Richtlinien, Überwachung, ZRS-Integration.
Schnellstart
Voraussetzungen: ein aktives SynGuard-Konto, Admin-Zugang zu app.synguard.ch und eine Liste der zu enrollenden Geräte (Apple, Windows, Linux, Android, alle unterstützt).
Organisation anlegen: bei app.synguard.ch mit Ihrem ZRS-Holding-Konto anmelden (oder über /contact anfragen). Organisationsname, Hauptdomäne festlegen, erste Administratoren per E-Mail einladen (Rollen: Admin, Operator, Lesezugriff).
Erstes Enrollment: passende Methode pro OS wählen (siehe nächster Abschnitt). Sobald enrolled, erscheint das Gerät innerhalb weniger Minuten in der Fleet-Konsole mit Status, OS-Version und Compliance-Score. Anschliessend können Sie eine Richtlinie zuweisen.
Enrollment nach OS
Apple (macOS + iOS): Apple Business Manager (ABM) oder ASM mit SynGuard via MDM-Token verbinden. Über Ihr Apple-Konto bezogene Geräte werden beim ersten Start automatisch (zero-touch) supervised. Verfügbare Befehle: wipe, lock, restart, install profile.
Windows: Windows Autopilot mit einem SynGuard-Enrollment-Profil. Richtlinien werden über Configuration Service Providers (CSP) angewendet. Mit Intune-Setups koexistenzfähig. Linux (Ubuntu / Debian / Fedora): ein signierter curl | sh Einzeiler installiert den Agenten und enrollt in unter 60 Sekunden. GPG-signiert für die Integrität.
Android: Android-Enterprise-Enrollment im Work Profile-Modus (containerisierte Trennung Arbeit/privat für BYOD) oder zero-touch für Corporate-Geräte. Mit konkurrierenden EMMs kompatibel für eine schrittweise Migration.
MDM-Richtlinien
Eine Richtlinie bündelt: App-Beschränkungen (Allowlist/Blocklist), vorkonfigurierte WiFi-/VPN-Profile, vertrauenswürdige Zertifikate, Verschlüsselungseinstellungen (FileVault, BitLocker, LUKS), PIN-/Biometrie-Anforderungen. Profil in der Konsole erstellen, Zielgruppe wählen, veröffentlichen · Verteilung in wenigen Minuten.
Gerätegruppen: nach OS (macOS, Windows…), Abteilung (HR, Tech, Finance) oder freiem Tag organisieren. Ein Gerät kann zu mehreren Gruppen gehören. Richtlinien stapeln sich mit expliziter Priorität für Konfliktfälle.
Zertifikate: SynGuard unterstützt SCEP, ACME und eine interne CA für die automatische Erneuerung. Compliance: Regeln definieren (Mindest-OS-Version, aktive Verschlüsselung, kein Jailbreak/Root). Nicht-konforme Geräte lösen eine Warnung aus; SSO-Conditional-Access kann ihren Zugriff blockieren.
Flottenverwaltung
Flotteninventar: filterbare Listenansicht nach OS, Status (online / offline / unbekannt), zuletzt gesehen (1h / 24h / 7d), Compliance-Stufe, Tag. CSV-/JSON-Export jederzeit verfügbar.
Warnungen: SynGuard überwacht laufend und benachrichtigt per E-Mail + Webhook, wenn ein Gerät über 24 Stunden offline ist, ein Zertifikat in weniger als 30 Tagen abläuft oder ein Gerät aus der Compliance fällt. Schwellenwerte pro Organisation konfigurierbar.
Massenaktionen: mehrere Geräte auswählen und push config, remote wipe, lock, restart in einem Vorgang auslösen. Zerstörerische Aktionen (wipe) erfordern 4-Augen-Bestätigung auf Pro+ und MSP. Berichte: CSV-Inventarexport per Klick, monatlich signierter PDF-Compliance-Bericht audit-ready.
SynGuard Managed
So funktioniert es: das ZRS-Team überwacht Ihre Flotte aktiv über seine MSP-Konsole fleet.synguard.ch. Sie behalten Zugang zu Ihrer eigenen Konsole; wir arbeiten ergänzend, nicht ersetzend.
Inkludiert (+CHF 199/Monat exkl. MwSt.): aktive Überwachung 5 Tage/Woche während der Geschäftszeiten, proaktive Warnungen zu Offline-Geräten / Compliance-KO / ablaufenden Zertifikaten, leichte korrigierende Eingriffe bis zu 2 Stunden pro Monat, signierter monatlicher PDF-Flottenbericht.
Über 2 Stunden Intervention pro Monat hinaus wird zusätzliche Zeit zu CHF 150/Stunde exkl. MwSt. abgerechnet. Zur Aktivierung oder bei Fragen: contact@synguard.ch.
FAQ
Hilfe benötigt?
Kommerzielle Frage, Partnerschaft, technisches Thema, wir antworten innerhalb von 24 Geschäftsstunden.