MDM Deployment
Zero-Touch Setup
via MDM
Push every setting — credentials, room assignment, theme and branding — from your MDM, with no on-device configuration
Funktionsweise
The Room Display unterstützt Apples Standard Managed App Configuration, den jedes gängige MDM implementiert (SimpleMDM, Jamf, Mosyle, Kandji, Intune und weitere). Ihr MDM überträgt der App eine Reihe von Schlüssel/Wert-Paaren; das iPad startet direkt in das Raumdisplay — ganz ohne Einrichtung am Gerät. Ideal in Kombination mit dem Einzel-App-Modus (Single App Mode).
- Über MDM übertragene Einstellungen erscheinen im Einstellungsbildschirm der App deaktiviert und tragen den Hinweis „Von Ihrer Organisation verwaltet (MDM)", sodass das Personal vor Ort sie nicht ändern kann.
- Vom MDM übertragene Konfigurationsänderungen werden sofort wirksam, ohne die App neu zu starten.
- Jede beliebige Teilmenge der Schlüssel funktioniert: Übertragen Sie nur das Design und lassen Sie den Kalenderzugriff am Gerät konfigurieren — oder verwalten Sie alles für eine vollständige Zero-Touch-Bereitstellung.
- Die interaktive Google-/Microsoft-Anmeldung lässt sich nicht per MDM übertragen — für den Zero-Touch-Kalenderzugriff dient die Google-Dienstkonto-Methode.
Konfigurationsschlüssel
Kalenderzugriff (Google-Dienstkonto)
Alle drei Schlüssel müssen gemeinsam vorhanden sein; wie Sie das Dienstkonto anlegen, erfahren Sie im Google-Workspace-Leitfaden.
| Schlüssel | Typ | Wert |
|---|---|---|
serviceAccountEmail |
String | E-Mail-Adresse des Dienstkontos (...@...iam.gserviceaccount.com) |
serviceAccountPrivateKey |
String | Privater Schlüssel im PEM-Format aus der JSON-Datei des Dienstkontos — literale \n-Escapes werden unverändert akzeptiert |
adminEmail |
String | E-Mail-Adresse eines Google-Workspace-Administrators, dessen Identität übernommen wird |
Raumzuordnung
| Schlüssel | Typ | Wert |
|---|---|---|
roomEmail |
String | E-Mail-Adresse des Raumressourcen-Kalenders für dieses Gerät |
Die meisten MDMs unterstützen hier gerätespezifische Variablen — legen Sie in SimpleMDM als Wert ein benutzerdefiniertes Attribut wie {{room_email}} fest, sodass eine einzige App-Konfiguration die gesamte Flotte bedient.
Design & Branding
| Schlüssel | Typ | Wert |
|---|---|---|
theme |
String | classic, midnight oder custom. Setzen Sie diesen Wert auf custom, sobald Sie Farben übertragen — classic und midnight sind feste Paletten und ignorieren brandName, logoURL sowie jeden themeColor…-Schlüssel |
brandName |
String | Markenname, der beim benutzerdefinierten Design angezeigt wird |
logoURL |
String | HTTPS-URL zu einem PNG-/JPEG-Logo; die App lädt es herunter und speichert es zwischen |
themeColor… |
String | #RRGGBB-Hex-Farbe je Rolle — siehe Tabelle unten. Jede beliebige Teilmenge funktioniert; fehlende Farben greifen auf die Midnight-Palette zurück |
Was jede Farbe einfärbt
| Schlüssel | Färbt |
|---|---|
themeColorBackground |
Vollbild-Hintergrund in jeder Ansicht sowie der Beschriftungstext der Schaltfläche „Jetzt buchen" |
themeColorCardBackground |
Kartenhintergründe für anstehende Termine und Besprechungen |
themeColorAccent |
Füllung der Schaltfläche „Jetzt buchen", Beitreten-Schaltflächen, Ladeanzeigen, Terminpunkte |
themeColorAvailable, themeColorInUse, themeColorEndingSoon |
Statusring am Bildschirmrand, je nach Raumzustand |
themeColorNotConfigured |
Ring und Schaltfläche auf dem Willkommensbildschirm im noch nicht konfigurierten Zustand |
themeColorTextPrimary, themeColorTextSecondary |
Fließtext sowie gedämpfter/sekundärer Text |
themeColorMeetingTitle |
Titel der aktuellen Besprechung im Bildschirm „Belegt" |
themeColorTimeRemaining |
Countdown-/Restzeit-Text |
themeColorDurationButtonText |
Text und Rahmen der Schnelldauer-Schaltflächen |
Da nicht angegebene Farben auf die dunkle Midnight-Palette zurückfallen, sollten Sie einen hellen themeColorBackground nicht mit nur wenigen Überschreibungen kombinieren — die verbleibenden Midnight-Standardwerte machen den Text unlesbar. Übertragen Sie für ein helles Design den vollständigen Satz.
Richtlinien
| Schlüssel | Typ | Wert |
|---|---|---|
checkinRequired |
Boolean | Check-in für Besprechungen erforderlich |
checkinTimeoutMinutes |
Integer | Check-in-Zeitlimit in Minuten (z. B. 5, 10, 15) |
deviceMode |
String | door_display oder room_controller |
meetingLookahead |
String | Wie weit im Voraus anstehende Besprechungen angezeigt werden: today (Standard), 24h, 72h oder 7d |
microsoftClientId |
String | Benutzerdefinierte Client-ID der Microsoft-Entra-App (die Anmeldung selbst bleibt interaktiv) |
SimpleMDM-Anleitung
- Gehen Sie in SimpleMDM zu Apps → The Room Display → Managed Configuration.
- Fügen Sie die benötigten Schlüssel aus den obigen Tabellen als Schlüssel/Wert-Paare hinzu.
- Erstellen Sie für die gerätespezifische Raumzuordnung ein benutzerdefiniertes Attribut (z. B.
room_email) mit einem Wert pro Gerät und setzen Sie den SchlüsselroomEmailauf{{room_email}}. - Weisen Sie die App — und optional ein Profil für den Einzel-App-Modus — Ihrer Gerätegruppe zu und übertragen Sie sie.
Für MDMs, die rohes AppConfig-XML akzeptieren:
<dict>
<key>serviceAccountEmail</key>
<string>meeting-room-display@my-project.iam.gserviceaccount.com</string>
<key>serviceAccountPrivateKey</key>
<string>-----BEGIN PRIVATE KEY-----\nMIIEvQIBADANBg...\n-----END PRIVATE KEY-----\n</string>
<key>adminEmail</key>
<string>admin@example.com</string>
<key>roomEmail</key>
<string>boardroom@example.com</string>
<key>theme</key>
<string>custom</string>
<key>brandName</key>
<string>Acme Inc</string>
<key>logoURL</key>
<string>https://example.com/logo.png</string>
<key>themeColorAccent</key>
<string>#B7CF4F</string>
<key>themeColorBackground</key>
<string>#100E24</string>
<key>checkinRequired</key>
<true/>
<key>checkinTimeoutMinutes</key>
<integer>10</integer>
<key>meetingLookahead</key>
<string>72h</string>
</dict>
Sicherheitshinweise
Apple stellt Managed App Configuration in den Sandbox-Einstellungen der App bereit — das ist dem AppConfig-Mechanismus inhärent. Der private Schlüssel des Dienstkontos wird auf diesem Weg daher nicht im iOS-Schlüsselbund gespeichert (die App kopiert ihn an keine andere Stelle, und sobald Sie den Schlüssel aus Ihrer MDM-Konfiguration entfernen, wird er beim nächsten Push vom Gerät gelöscht). Verteilen Sie die App auf betreute Geräte (Supervised) und beschränken Sie, wer die MDM-App-Konfiguration bearbeiten darf.