TIME for kids bietet mit dem Schulfilter Plus eine umfassende Internetfilterungslösung für Schulen und deren Endgeräte. Während der Schulfilter Plus in der Schule eingesetzt wird, ermöglicht der Schulfilter Plus Cloud die Filterung von Internetinhalten zu Hause oder unterwegs. Beide Lösungen arbeiten nahtlos zusammen: Verlässt ein Endgerät die Schulumgebung, schaltet die Filterung automatisch auf den Schulfilter Plus Cloud um.
Auch private Endgeräte von Lehrern und Schülern werden in der Schule nach einmaliger Anmeldung am Schul-WLAN geschützt. Schüler, die das Schul-WLAN nutzen, können nur auf Inhalte zugreifen, die von der Schule freigegeben wurden. Dies bietet Sicherheit und Schutz vor Missbrauch privater Endgeräte im Unterricht. Zudem kann beim Browseraufruf automatisch die Portalpage genutzt werden. Lehrkräfte sehen so, ob ein Schüler im Schul-WLAN ist, und Schulen können Schüler verpflichten, ausschließlich das WLAN in der Schule zu verwenden. Klare Regeln lassen sich somit einfach überprüfen.
Mit einem Mobile Device Management (MDM) können IT-Administratoren die TIME for kids ProxyPAC-Konfigurationen zentral auf alle gemanagten Endgeräte verteilen. Die ProxyPAC-Konfiguration wird jeder Schule beim Kauf der Lizenzrechte bereitgestellt, um eine einfache und effiziente Einrichtung der TIME for kids Internetfilterung zu gewährleisten. Parallel wird mit dem Internetschutz-Konfigurator der Grundschutz für den Schulfilter Plus Cloud definiert. Für die Einrichtung fällt eine einmalige Einrichtungsgebühr an, während die Nutzung des TIME for kids Bildungsinternets als Software as a Service durch eine jährliche Nutzungsgebühr abgedeckt wird.
Im Folgenden wird beschrieben, wie diese Konfiguration mit einem Google Workspace MDM umgesetzt werden kann.
Anleitung zur ProxyPAC-Verteilung mit Google Workspace MDM
Step 1: Google Workspace-Organisationseinheit erstellen
Erstellen Sie eine Organisationseinheit und ein Nutzerkonto (E-Mail-Adresse) in der Google Workspace-Konsole.
Pfad: Organisatorische Einheit > Nutzerkonto
Step 2: Nutzerkonto auf Mobiltelefon hinzufügen
Melden Sie das erstellte Konto (E-Mail-Adresse) auf einem Android-Gerät an.
Step 3: Arbeitsprofil einrichten
Nach Eingabe von Benutzername und Passwort wählen Sie "Arbeitsanwendungen installieren".
Auf dem Gerät erscheinen zwei Optionen: Persönlich und Arbeit. Wählen Sie "Arbeit".
Step 4: Gerät in der Google Workspace Console registrieren
Nach Abschluss der Einrichtung wird das Gerät unter Mobile und Endpunkte > Geräte sichtbar.
Step 5: Google Chrome installieren
Installieren Sie Google Chrome auf allen Geräten über die Admin-Konsole.
Pfad: Apps > Web und Mobile Apps > App hinzufügen > Google Chrome auswählen
Step 6: Installation erzwingen
Ändern Sie die Zugriffsmethode für Google Chrome von "Verfügbar" auf "Installation erzwingen".
Step 7: Enrollment-Token erstellen
Generieren Sie ein Enrollment-Token in der Google Workspace Console.
Pfad: Geräte > Chrome > Verwalteter Browser > Organisation wählen > Enrollment-Token erstellen
Step 8: Verwaltete Konfiguration hinzufügen
In der Google Chrome Admin-Konsole:
Pfad: Apps > Web und Mobile Apps > Google Chrome > Verwaltete Konfiguration hinzufügenGeben Sie das kopierte Enrollment-Token ein und speichern Sie.
Step 9: Konfiguration aktivieren
Wählen Sie die erstellte Konfiguration unter Einstellungen > Verwaltete Konfiguration aus und speichern Sie diese.
Step 10: Anmeldung im Chrome-Browser
Melden Sie sich bei Google Chrome auf dem Android-Gerät mit dem zuvor erstellten Nutzerkonto an.
Step 11: Synchronisierung überprüfen
Stellen Sie sicher, dass der Chrome-Browser als verwalteter Browser angemeldet ist. Dies kann einige Minuten dauern.
Step 12: ProxyPAC konfigurieren
Öffnen Sie die Admin-Konsole und wählen Sie:
Pfad: Chrome > Einstellungen > Benutzer und Browser > NetzwerkAktivieren Sie die Option "Immer die unten angegebene Proxy-Autokonfiguration verwenden", geben Sie die Proxy-URL ein und speichern Sie.
Step 13: Filterung testen
Öffnen Sie den Chrome-Browser auf dem Android-Gerät. Prüfen Sie die Funktionalität der Filterung. Bei Problemen synchronisieren Sie die Richtlinien erneut über
chrome://policy> Reload Policy.
Fazit
Die beschriebenen Schritte ermöglichen eine reibungslose Verteilung des TIME for kids ProxyPAC auf alle gemanagten Geräte mit Google Workspace MDM. Lehrkräfte und IT-Techniker profitieren von einer klar strukturierten Anleitung, die eine sichere Internetfilterung auf mobilen Endgeräten gewährleistet. Sollten Anpassungen erforderlich sein, können diese zentral über die Google Workspace Admin-Konsole durchgeführt werden.