Dokumentation

SynGuard · Dokumentation

Alles, um SynGuard auf Ihrer Flotte auszurollen: Multi-OS-Enrollment, Konfigurations-Richtlinien, Überwachung, ZRS-Integration.

Schnellstart

Voraussetzungen: ein aktives SynGuard-Konto, Admin-Zugang zu app.synguard.ch und eine Liste der zu enrollenden Geräte (Apple, Windows, Linux, Android, alle unterstützt).

Organisation anlegen: bei app.synguard.ch mit Ihrem ZRS-Holding-Konto anmelden (oder über /contact anfragen). Organisationsname, Hauptdomäne festlegen, erste Administratoren per E-Mail einladen (Rollen: Admin, Operator, Lesezugriff).

Erstes Enrollment: passende Methode pro OS wählen (siehe nächster Abschnitt). Sobald enrolled, erscheint das Gerät innerhalb weniger Minuten in der Fleet-Konsole mit Status, OS-Version und Compliance-Score. Anschliessend können Sie eine Richtlinie zuweisen.

Enrollment nach OS

Apple (macOS + iOS): Apple Business Manager (ABM) oder ASM mit SynGuard via MDM-Token verbinden. Über Ihr Apple-Konto bezogene Geräte werden beim ersten Start automatisch (zero-touch) supervised. Verfügbare Befehle: wipe, lock, restart, install profile.

Windows: Windows Autopilot mit einem SynGuard-Enrollment-Profil. Richtlinien werden über Configuration Service Providers (CSP) angewendet. Mit Intune-Setups koexistenzfähig. Linux (Ubuntu / Debian / Fedora): ein signierter curl | sh Einzeiler installiert den Agenten und enrollt in unter 60 Sekunden. GPG-signiert für die Integrität.

Android: Android-Enterprise-Enrollment im Work Profile-Modus (containerisierte Trennung Arbeit/privat für BYOD) oder zero-touch für Corporate-Geräte. Mit konkurrierenden EMMs kompatibel für eine schrittweise Migration.

MDM-Richtlinien

Eine Richtlinie bündelt: App-Beschränkungen (Allowlist/Blocklist), vorkonfigurierte WiFi-/VPN-Profile, vertrauenswürdige Zertifikate, Verschlüsselungseinstellungen (FileVault, BitLocker, LUKS), PIN-/Biometrie-Anforderungen. Profil in der Konsole erstellen, Zielgruppe wählen, veröffentlichen · Verteilung in wenigen Minuten.

Gerätegruppen: nach OS (macOS, Windows…), Abteilung (HR, Tech, Finance) oder freiem Tag organisieren. Ein Gerät kann zu mehreren Gruppen gehören. Richtlinien stapeln sich mit expliziter Priorität für Konfliktfälle.

Zertifikate: SynGuard unterstützt SCEP, ACME und eine interne CA für die automatische Erneuerung. Compliance: Regeln definieren (Mindest-OS-Version, aktive Verschlüsselung, kein Jailbreak/Root). Nicht-konforme Geräte lösen eine Warnung aus; SSO-Conditional-Access kann ihren Zugriff blockieren.

Flottenverwaltung

Flotteninventar: filterbare Listenansicht nach OS, Status (online / offline / unbekannt), zuletzt gesehen (1h / 24h / 7d), Compliance-Stufe, Tag. CSV-/JSON-Export jederzeit verfügbar.

Warnungen: SynGuard überwacht laufend und benachrichtigt per E-Mail + Webhook, wenn ein Gerät über 24 Stunden offline ist, ein Zertifikat in weniger als 30 Tagen abläuft oder ein Gerät aus der Compliance fällt. Schwellenwerte pro Organisation konfigurierbar.

Massenaktionen: mehrere Geräte auswählen und push config, remote wipe, lock, restart in einem Vorgang auslösen. Zerstörerische Aktionen (wipe) erfordern 4-Augen-Bestätigung auf Pro+ und MSP. Berichte: CSV-Inventarexport per Klick, monatlich signierter PDF-Compliance-Bericht audit-ready.

SynGuard Managed

So funktioniert es: das ZRS-Team überwacht Ihre Flotte aktiv über seine MSP-Konsole fleet.synguard.ch. Sie behalten Zugang zu Ihrer eigenen Konsole; wir arbeiten ergänzend, nicht ersetzend.

Inkludiert (+CHF 199/Monat exkl. MwSt.): aktive Überwachung 5 Tage/Woche während der Geschäftszeiten, proaktive Warnungen zu Offline-Geräten / Compliance-KO / ablaufenden Zertifikaten, leichte korrigierende Eingriffe bis zu 2 Stunden pro Monat, signierter monatlicher PDF-Flottenbericht.

Über 2 Stunden Intervention pro Monat hinaus wird zusätzliche Zeit zu CHF 150/Stunde exkl. MwSt. abgerechnet. Zur Aktivierung oder bei Fragen: contact@synguard.ch.

FAQ

Hilfe benötigt?

Kommerzielle Frage, Partnerschaft, technisches Thema, wir antworten innerhalb von 24 Geschäftsstunden.

Kontakt aufnehmen