Helaas werkt het (heb dat net ondervonden) dus niet helemaal zo. Als je de native mail app gebruikt en ook al gebruik je dus Modern Authenticatie, dan kunnen ze dus wel degelijk je telefoon wippen. Ik was er (tot 15 minuten geleden) ook van overtuigd dat het dus niet zou kunnen. Helaas, ik ben nu mijn productie foon opnieuw aan het configureren (nouja, backup terug zetten uit iCloud).Dennisdn schreef op dinsdag 18 april 2023 @ 16:19:
[...]
Dan heb je op het device ook vanuit de zaak een Microsoft MDM-app en profiel geinstalleerd toch? Anders kun je exchange ook niet configureren (bij ons). Zoals ik het heb begrepen bij ons van een IT'er waar ik wel goed mee overweg kan is het vooral onhandig omschreven/vertaald. Ze kúnnen de boel wipen of blokkeren, maar dan alléén de exchange-settings. Als ze dat hebben gedaan staat alles nog op het toestel, alleen je exchange mailbox, -contacts en kalender-items zijn dan weg, niet het totále device. Ook kunnen ze niet zien wat ik in de browsers doe, ze kunnen niet eens zien welke apps ik heb geinstalleerd, ondanks dat wel staat omschreven.
Apple heeft of had nog wel een ander systeem voor coorporate omgevingen, dan was zelfs het iCloud-profiel van de zaak, kun je er geen eigen iCloud op zetten en kunnen ze wél alles wat je zelf vanuit iCloud zou kunnen zoals tracen en wipen.

Overigens heb je alleen die Company Portal (dat bedoel je toch met de Microsoft MDM app) nodig als je device ook gemanaged wordt vanuit Intune. Als je device gemanaged wordt dan kunnen ze inderdaad niet zien wat je in de browser doet, of wat voor mails je hebt verstuurd etc. Dat Apple systeem wat je bedoelt heet Apple Business Manager en daarmee kun je idd het toestel volledig managen (incl. het alleen toestaan van een ‘corporate’ Apple ID).
Sorry voor de uitleg enzo, maar Intune (dus het cloud management gebeuren) is mijn cup of tea. Exchange heb ik dan weer de ballen verstand van, zo bleek dus ook wel net.
[Voor 18% gewijzigd door TheVMaster op 18-04-2023 16:26]