MDM Deployment

Zero-Touch Setup
via MDM

Push every setting — credentials, room assignment, theme and branding — from your MDM, with no on-device configuration

Funktionsweise

The Room Display unterstützt Apples Standard Managed App Configuration, den jedes gängige MDM implementiert (SimpleMDM, Jamf, Mosyle, Kandji, Intune und weitere). Ihr MDM überträgt der App eine Reihe von Schlüssel/Wert-Paaren; das iPad startet direkt in das Raumdisplay — ganz ohne Einrichtung am Gerät. Ideal in Kombination mit dem Einzel-App-Modus (Single App Mode).

  • Über MDM übertragene Einstellungen erscheinen im Einstellungsbildschirm der App deaktiviert und tragen den Hinweis „Von Ihrer Organisation verwaltet (MDM)", sodass das Personal vor Ort sie nicht ändern kann.
  • Vom MDM übertragene Konfigurationsänderungen werden sofort wirksam, ohne die App neu zu starten.
  • Jede beliebige Teilmenge der Schlüssel funktioniert: Übertragen Sie nur das Design und lassen Sie den Kalenderzugriff am Gerät konfigurieren — oder verwalten Sie alles für eine vollständige Zero-Touch-Bereitstellung.
  • Die interaktive Google-/Microsoft-Anmeldung lässt sich nicht per MDM übertragen — für den Zero-Touch-Kalenderzugriff dient die Google-Dienstkonto-Methode.

Konfigurationsschlüssel

Kalenderzugriff (Google-Dienstkonto)

Alle drei Schlüssel müssen gemeinsam vorhanden sein; wie Sie das Dienstkonto anlegen, erfahren Sie im Google-Workspace-Leitfaden.

Schlüssel Typ Wert
serviceAccountEmail String E-Mail-Adresse des Dienstkontos (...@...iam.gserviceaccount.com)
serviceAccountPrivateKey String Privater Schlüssel im PEM-Format aus der JSON-Datei des Dienstkontos — literale \n-Escapes werden unverändert akzeptiert
adminEmail String E-Mail-Adresse eines Google-Workspace-Administrators, dessen Identität übernommen wird

Raumzuordnung

Schlüssel Typ Wert
roomEmail String E-Mail-Adresse des Raumressourcen-Kalenders für dieses Gerät

Die meisten MDMs unterstützen hier gerätespezifische Variablen — legen Sie in SimpleMDM als Wert ein benutzerdefiniertes Attribut wie {{room_email}} fest, sodass eine einzige App-Konfiguration die gesamte Flotte bedient.

Design & Branding

Schlüssel Typ Wert
theme String classic, midnight oder custom. Setzen Sie diesen Wert auf custom, sobald Sie Farben übertragen — classic und midnight sind feste Paletten und ignorieren brandName, logoURL sowie jeden themeColor…-Schlüssel
brandName String Markenname, der beim benutzerdefinierten Design angezeigt wird
logoURL String HTTPS-URL zu einem PNG-/JPEG-Logo; die App lädt es herunter und speichert es zwischen
themeColor… String #RRGGBB-Hex-Farbe je Rolle — siehe Tabelle unten. Jede beliebige Teilmenge funktioniert; fehlende Farben greifen auf die Midnight-Palette zurück

Was jede Farbe einfärbt

Schlüssel Färbt
themeColorBackground Vollbild-Hintergrund in jeder Ansicht sowie der Beschriftungstext der Schaltfläche „Jetzt buchen"
themeColorCardBackground Kartenhintergründe für anstehende Termine und Besprechungen
themeColorAccent Füllung der Schaltfläche „Jetzt buchen", Beitreten-Schaltflächen, Ladeanzeigen, Terminpunkte
themeColorAvailable, themeColorInUse, themeColorEndingSoon Statusring am Bildschirmrand, je nach Raumzustand
themeColorNotConfigured Ring und Schaltfläche auf dem Willkommensbildschirm im noch nicht konfigurierten Zustand
themeColorTextPrimary, themeColorTextSecondary Fließtext sowie gedämpfter/sekundärer Text
themeColorMeetingTitle Titel der aktuellen Besprechung im Bildschirm „Belegt"
themeColorTimeRemaining Countdown-/Restzeit-Text
themeColorDurationButtonText Text und Rahmen der Schnelldauer-Schaltflächen

Da nicht angegebene Farben auf die dunkle Midnight-Palette zurückfallen, sollten Sie einen hellen themeColorBackground nicht mit nur wenigen Überschreibungen kombinieren — die verbleibenden Midnight-Standardwerte machen den Text unlesbar. Übertragen Sie für ein helles Design den vollständigen Satz.

Richtlinien

Schlüssel Typ Wert
checkinRequired Boolean Check-in für Besprechungen erforderlich
checkinTimeoutMinutes Integer Check-in-Zeitlimit in Minuten (z. B. 5, 10, 15)
deviceMode String door_display oder room_controller
meetingLookahead String Wie weit im Voraus anstehende Besprechungen angezeigt werden: today (Standard), 24h, 72h oder 7d
microsoftClientId String Benutzerdefinierte Client-ID der Microsoft-Entra-App (die Anmeldung selbst bleibt interaktiv)

SimpleMDM-Anleitung

  1. Gehen Sie in SimpleMDM zu Apps → The Room Display → Managed Configuration.
  2. Fügen Sie die benötigten Schlüssel aus den obigen Tabellen als Schlüssel/Wert-Paare hinzu.
  3. Erstellen Sie für die gerätespezifische Raumzuordnung ein benutzerdefiniertes Attribut (z. B. room_email) mit einem Wert pro Gerät und setzen Sie den Schlüssel roomEmail auf {{room_email}}.
  4. Weisen Sie die App — und optional ein Profil für den Einzel-App-Modus — Ihrer Gerätegruppe zu und übertragen Sie sie.

Für MDMs, die rohes AppConfig-XML akzeptieren:

<dict>
    <key>serviceAccountEmail</key>
    <string>meeting-room-display@my-project.iam.gserviceaccount.com</string>
    <key>serviceAccountPrivateKey</key>
    <string>-----BEGIN PRIVATE KEY-----\nMIIEvQIBADANBg...\n-----END PRIVATE KEY-----\n</string>
    <key>adminEmail</key>
    <string>admin@example.com</string>
    <key>roomEmail</key>
    <string>boardroom@example.com</string>
    <key>theme</key>
    <string>custom</string>
    <key>brandName</key>
    <string>Acme Inc</string>
    <key>logoURL</key>
    <string>https://example.com/logo.png</string>
    <key>themeColorAccent</key>
    <string>#B7CF4F</string>
    <key>themeColorBackground</key>
    <string>#100E24</string>
    <key>checkinRequired</key>
    <true/>
    <key>checkinTimeoutMinutes</key>
    <integer>10</integer>
    <key>meetingLookahead</key>
    <string>72h</string>
</dict>

Sicherheitshinweise

Apple stellt Managed App Configuration in den Sandbox-Einstellungen der App bereit — das ist dem AppConfig-Mechanismus inhärent. Der private Schlüssel des Dienstkontos wird auf diesem Weg daher nicht im iOS-Schlüsselbund gespeichert (die App kopiert ihn an keine andere Stelle, und sobald Sie den Schlüssel aus Ihrer MDM-Konfiguration entfernen, wird er beim nächsten Push vom Gerät gelöscht). Verteilen Sie die App auf betreute Geräte (Supervised) und beschränken Sie, wer die MDM-App-Konfiguration bearbeiten darf.

Loslegen

Ready to transform your meeting rooms?

Buy Now