Zum Hauptinhalt springen
Willkommen bei Primo. Dieser Leitfaden beschreibt, wie ein typisches Onboarding aussieht, damit Sie wissen, was Sie erwartet, und jede Phase sicher durchlaufen können. Die meisten Kunden benötigen von der Einrichtung bis zur vollständigen Bereitstellung 4 Wochen, aber das Tempo hängt von der Größe Ihrer Flotte und den Primo-Produkten ab, die Sie aktivieren.

Was Sie einrichten werden

  • Mitarbeiter – Importieren Sie Ihr Team aus Ihrem HR-System oder über CSV.
  • MDM – Registrieren und verwalten Sie alle Ihre Geräte.
  • EDR (Endpoint Detection and Response) – Endpunktschutz bereitstellen (SentinelOne oder CrowdStrike).
  • SaaS – verbinden und automatisieren Sie den Zugriff auf Ihre Geschäftsanwendungen.
Nicht alle Kunden aktivieren jedes Modul. Beginnen Sie mit dem, was für Ihr Team am dringendsten ist.

Typischer Zeitplan

PhaseWas passiertErwartetes Ergebnis
Woche 1 – EinrichtungMitarbeiter importieren, MDM aktivieren, Richtlinien festlegen, SaaS-Apps verbindenDas Cockpit ist konfiguriert und bereit zum Testen
Woche 2 – TestenRegistrieren Sie 1–3 Geräte, validieren Sie Richtlinien, testen Sie die SaaS-BereitstellungDie Konfigurationen haben bestätigt, dass sie funktionieren
Woche 3–4 – BereitstellungVersenden Sie MDM-Einladungen an alle Mitarbeiter und überwachen Sie die EinschreibungVollständige Flotte registriert und gesichert

Voraussetzungen

Vor dem Start:
SchrittThemaAufgabe🎯 Ziele
1️⃣Cockpit einrichten- Mitarbeiter importieren
@@I18N_SEG_29@@
@@I18N_SEG_30@@
@@I18N_SEG_31@@
@@I18N_SEG_32@@
@@I18N_SEG_33@@
- [SaaS] Verbinden Sie Ihre Apps mit der Bereitstellung/Aufhebung der Bereitstellung
Ihr Cockpit ist vollständig konfiguriert und Ihre Produkte sind einsatzbereit
2️⃣EinschreibungstestsTesten Sie die Bereitstellung auf einem oder mehreren GerätenIhre ersten Maschinen wurden erfolgreich registriert und Ihre MDM-Richtlinien validiert
3️⃣ValidierungValidieren Sie Konfigurationen und beheben Sie alle beim Testen festgestellten ProblemeAlle Konfigurationen sind verifiziert und bereit für den vollständigen Rollout
4️⃣Globale Bereitstellung- Kommunizieren Sie intern mit Ihren Teams
- Senden Sie Registrierungseinladungen an alle Mitarbeiter
Primo wird auf allen Ihren Geräten bereitgestellt

Phase 1 – Richten Sie das Cockpit ein

Importieren Sie Ihre Mitarbeiter

Durch die Anbindung Ihres HR-Systems können Sie Ihre Mitarbeiterliste automatisch importieren und eine manuelle Eingabe vermeiden. Es ermöglicht außerdem automatisiertes Onboarding/Offboarding in Primo und stellt Schlüsseldaten für MDM oder die Identitätskonfiguration bereit.
  1. Gehen Sie zu Einstellungen → Mitarbeitersynchronisierung
  2. Wählen Sie Ihren Anbieter (Personio, Lucca, BambooHR usw.)
  3. Geben Sie die erforderlichen Verbindungsdetails ein
  4. Filtern Sie und wählen Sie aus, welche Daten importiert werden sollen
  5. Starten Sie die Synchronisierung
Ihre Mitarbeiter werden dann automatisch in Primo importiert.

Richten Sie Ihren Hardware-Katalog ein

Wählen Sie Ihren Hardwarekatalog aus oder erstellen Sie ihn, um die Gerätezuweisung während des Onboardings vorzubereiten. Dies ist optional, aber nützlich, wenn Sie Geräte über Primo bestellen.

Phase 2 – MDM aktivieren

Mit MDM können Sie alle Ihre Geräte aus der Ferne verwalten und sichern – Mac, Windows, Linux, iOS und Android.

Aktivieren Sie Ihre MDM-Instanz

  1. Gehen Sie zu Einstellungen → MDM.
  2. Aktivieren Sie Ihre FleetDM-Instanz.
  3. Laden Sie Ihr Apple Push Notification (APN)-Zertifikat hoch.
Ihr MDM ist jetzt betriebsbereit und in Ihrer Seitenleiste wird der Abschnitt MDM angezeigt.

Konfigurieren Sie Ihre Richtlinien

Definieren Sie vor der Registrierung von Geräten Ihre Sicherheitsrichtlinien:
  • Verschlüsselung (FileVault, BitLocker)
  • Passwortanforderungen
  • Wi-Fi- und VPN-Profile
  • Zero-Touch-Bereitstellung (bei Bestellung von Geräten über Primo)

Testen Sie es auf einigen Geräten

Senden Sie eine MDM-Einladung an 1–3 Geräte, um Ihr Setup zu validieren, bevor Sie es für alle bereitstellen. Gehen Sie zu Mitarbeiter → MDM-Einladungen und laden Sie diese Mitarbeiter ein. Geräte werden automatisch erstellt und zugewiesen, sobald der MDM-Agent installiert ist – eine manuelle Eingabe ist nicht erforderlich.

An alle weitergeben

Sobald Sie mit Ihrem Test zufrieden sind:
  1. Bereiten Sie eine interne Kommunikation (E-Mail oder Slack) vor, um den Mitarbeitern mitzuteilen, was sie erwartet.
  2. Senden Sie über Mitarbeiter → MDM-Einladungen Einladungen an alle Mitarbeiter.
Alle 7 Tage werden automatische Erinnerungen an Mitarbeiter gesendet, die die Installation noch nicht abgeschlossen haben. Sie können den Einsatz direkt von Ihrem Cockpit aus verfolgen.

Phase 3 – Endpunktschutz (EDR) bereitstellen

Endpoint Detection and Response (EDR) läuft parallel zu Ihrem MDM, um Bedrohungen in Echtzeit zu erkennen und darauf zu reagieren. Primo unterstützt:
  • SentinelOne – wird automatisch über MDM bereitgestellt.
  • CrowdStrike Falcon – erfordert die manuelle Paketeinrichtung in FleetDM.
Nach der Konfiguration wird der Agent automatisch auf die registrierten Geräte übertragen.

Phase 4 – SaaS-Apps verbinden

Mit der SaaS-Verwaltung von Primo können Sie den Zugriff auf Ihre Geschäftstools basierend auf der Rolle jedes Mitarbeiters automatisch bereitstellen und entziehen.

Verbinden Sie Ihre Apps

  1. Gehen Sie zu Identität & Zugriff → App-Katalog.
  2. Verbinden Sie Ihre Anwendungen über die vorgefertigten Integrationen oder benutzerdefinierten Connectors von Primo (AI Agent oder SAML SSO).

Richten Sie Bereitstellungsregeln ein

Definieren Sie, auf welche Apps jede Rolle oder jedes Team Zugriff erhält. Verwenden Sie Vorlagen, um die Bereitstellung beim Onboarding zu automatisieren und den Zugriff beim Offboarding automatisch zu widerrufen.

Fehlerbehebung

ProblemEmpfohlene Lösung
Keine Mitarbeiter aus HR-System importiertÜberprüfen Sie Ihre API-Berechtigungen oder verbinden Sie das HR-System erneut
RegistrierungsfehlerWeitere Informationen finden Sie im Leitfaden zur Fehlerbehebung bei der Registrierung
App wird nicht automatisch installiertÜberprüfen Sie Ihr MDM-Profil und Ihre Softwarekonfiguration
Die Bereitstellung von SaaS ist fehlgeschlagenÜberprüfen Sie die Protokolle und starten Sie fehlgeschlagene Aktionen erneut