Kontobezogene Benutzerregistrierung

Die kontobasierte Benutzerregistrierung hilft Benutzern und Organisationen bei der sicheren Konfiguration von Apple-Geräten unter Verwendung ihrer verwalteten Apple IDs. Die verwalteten IDs und die persönlichen IDs können auf demselben Gerät koexistieren, wobei eine vollständige Trennung von Arbeits- und persönlichen Daten möglich ist.

Vorbereitende Schritte

Wichtig: Die kontobasierte Benutzerregistrierung gilt nur für nicht überwachte Geräte und für Geräte, die unter iOS Version 18.2 und höher laufen.
Bevor Sie Ihr iOS Gerät anmelden können, müssen Sie folgende Voraussetzungen erfüllen.
  • Apple Business Manager (ABM) einrichten
    1. Erstellen Sie verwaltete Apple-Accounts mit Hilfe der Verbundauthentifizierung zwischen Apple und Ihrem IdP, oder erstellen Sie sie manuell unter Apple Business Manager oder Apple School Manager.
    2. Stellen Sie unter Verwaltete Apple-Konten sicher, dass die Domäne für die verwaltete ID verifiziert ist. Weitere Informationen finden Sie unter Hinzufügen und Überprüfen einer Domäne im Apple School Manager, Hinzufügen und Überprüfen einer Domäne im Apple Business Manager und Über verwaltete Apple Accounts im Apple Business Manager.
      Wichtig: Die verwalteten Apple IDs können nur unter den verifizierten Domänen erstellt werden.
    3. Legen Sie die Standard-MDM-Server-Zuweisung fest, die für die Diensterkennung für iPads, iPhones, und Mac erforderlich ist. Weitere Informationen finden Sie unter Festlegen der Standardgerätezuweisung im Apple Business Manager.
      Tipp: Erstellen Sie ein separates DEP-Registrierungs-Token für die kontobezogene Benutzerregistrierung. Der Administrator kann das gleiche Token für die Synchronisierung mit dem IBM® MaaS360®.
  • Unter IBM MaaS360 erstellen Sie einen Apple-Benutzer mit der gleichen E-Mail-ID wie die verwaltete Apple-ID.
  • IBM MaaS360 Einstellungen
    1. Gehen Sie im Portal IBM MaaS360 zu Einrichtung > Einstellungen > Verzeichnis und Registrierung > Grundlegende Registrierungseinstellungen > Selbstregistrierung > Standard-Eigentümermodus und wählen Sie Benutzer zur Eigentümerschaft auffordern.
    2. Aktivieren Sie unter Einrichtung > Einstellungen > Verzeichnis und Registrierung > Erweiterte Registrierungseinstellungen > Erweiterte Verwaltung für Apple-Geräte den Modus Benutzerregistrierung - Nur Unternehmensressourcen verwalten.
    3. Aktivieren Sie unter Einrichtung > Einstellungen > Benutzereinstellungen > Grundeinstellungen > Verwaltete Apple-ID-Einstellungen das Kontrollkästchen E-Mail-Adresse als verwaltete Apple-ID verwenden. Diese Einstellung soll sicherstellen, dass der im ABM angelegte Benutzer mit dem Portal übereinstimmt.
  • Kontogesteuerter DEP-Token-Upload

    Das DEP-Token wird zur Synchronisierung von ABM mit IBM MaaS360.

Vorgehensweise

  1. Wählen Sie für DEP-Token unter Geräte > Registrierungen > Andere Registrierungsoptionen > Apple > Apple-Geräte-Registrierung > Token, Token hinzufügen.
  2. Geben Sie einen Token-Namen ein und wählen Sie die Token-Datei aus, die in ABM erstellt wurde.
  3. Aktivieren Sie das Kontrollkästchen Standard-Token für die kontoabhängige Registrierung und klicken Sie auf Hinzufügen.
    Wichtig: Vergewissern Sie sich, dass das in ABM erstellte Token mit dem hier hochgeladenen übereinstimmt.
  4. Der Administrator kann in der Spalte " Account Driven" überprüfen, ob das Token für die kontoabhängige Benutzerregistrierung eingestellt ist.
  5. Gehen Sie auf Ihrem Apple-Gerät zu Einstellungen > Allgemein > VPN & Gerätemanagement oder zu Systemeinstellungen > Allgemein > Gerätemanagement und tippen Sie auf Im Arbeits- oder Schulkonto anmelden. Der Benutzer wird aufgefordert, sich anzumelden, und Sie können die verwaltete Apple ID zur Anmeldung verwenden.
  6. Wählen Sie unter Geräteeigentum Employee und tippen Sie auf Weiter.
    Hinweis: Wenn Sie Corporate oder Shared wählen, schlägt die Registrierung fehl, da diese Funktion nur für Employee-eigene Geräte gilt.
  7. Optional: Geben Sie die benutzerdefinierten Attribute ein und tippen Sie auf Weiter.
  8. Tippen Sie im verwalteten Arbeitsbereich der Apple ID auf Anmelden bei iCloud.
  9. Geben Sie auf dem Bildschirm Anmeldung bei iCloud die Anmeldedaten ein und tippen Sie auf Weiter.
  10. Tippen Sie auf dem Bildschirm Fernverwaltung auf Fernverwaltung zulassen.
  11. Geben Sie den Gerätepasscode ein, und die Gerätekonfiguration beginnt automatisch.
  12. Tippen Sie auf Weiter, um die Konfiguration abzuschließen.

Ergebnisse

  • Das Gerät hat sich erfolgreich angemeldet.
  • Der Benutzer wird aufgefordert, die Anwendungen zu installieren, und es werden nur die benutzerbasierten VPP-lizenzierten Anwendungen unterstützt.
  • Auf der Übersichtsseite des Portals IBM MaaS360 wird das Gerät aufgelistet und der Geräteanmeldungsmodus für das Gerät lautet User Enrollment.