Kontobezogene Benutzerregistrierung
Die kontobasierte Benutzerregistrierung hilft Benutzern und Organisationen bei der sicheren Konfiguration von Apple-Geräten unter Verwendung ihrer verwalteten Apple IDs. Die verwalteten IDs und die persönlichen IDs können auf demselben Gerät koexistieren, wobei eine vollständige Trennung von Arbeits- und persönlichen Daten möglich ist.
Vorbereitende Schritte
Wichtig: Die kontobasierte Benutzerregistrierung gilt nur für nicht überwachte Geräte und für Geräte, die unter iOS Version 18.2 und höher laufen.
Bevor Sie Ihr iOS Gerät anmelden können, müssen Sie folgende Voraussetzungen erfüllen.
- Apple Business Manager (ABM) einrichten
- Erstellen Sie verwaltete Apple-Accounts mit Hilfe der Verbundauthentifizierung zwischen Apple und Ihrem IdP, oder erstellen Sie sie manuell unter
Apple Business ManageroderApple School Manager. - Stellen Sie unter Verwaltete Apple-Konten sicher, dass die Domäne für die verwaltete ID verifiziert ist. Weitere Informationen finden Sie unter Hinzufügen und Überprüfen einer Domäne im Apple School Manager, Hinzufügen und Überprüfen einer Domäne im Apple Business Manager und Über verwaltete Apple Accounts im Apple Business Manager.Wichtig: Die verwalteten Apple IDs können nur unter den verifizierten Domänen erstellt werden.
- Legen Sie die Standard-MDM-Server-Zuweisung fest, die für die Diensterkennung für iPads, iPhones, und Mac erforderlich ist. Weitere Informationen finden Sie unter Festlegen der Standardgerätezuweisung im Apple Business Manager.Tipp: Erstellen Sie ein separates DEP-Registrierungs-Token für die kontobezogene Benutzerregistrierung. Der Administrator kann das gleiche Token für die Synchronisierung mit dem IBM® MaaS360®.
- Erstellen Sie verwaltete Apple-Accounts mit Hilfe der Verbundauthentifizierung zwischen Apple und Ihrem IdP, oder erstellen Sie sie manuell unter
- Unter IBM MaaS360 erstellen Sie einen Apple-Benutzer mit der gleichen E-Mail-ID wie die verwaltete Apple-ID.
- IBM MaaS360 Einstellungen
- Gehen Sie im Portal IBM MaaS360 zu und wählen Sie Benutzer zur Eigentümerschaft auffordern.
- Aktivieren Sie unter den Modus Benutzerregistrierung - Nur Unternehmensressourcen verwalten.
- Aktivieren Sie unter das Kontrollkästchen E-Mail-Adresse als verwaltete Apple-ID verwenden. Diese Einstellung soll sicherstellen, dass der im ABM angelegte Benutzer mit dem Portal übereinstimmt.
- Kontogesteuerter DEP-Token-Upload
Das DEP-Token wird zur Synchronisierung von ABM mit IBM MaaS360.
Vorgehensweise
Ergebnisse
- Das Gerät hat sich erfolgreich angemeldet.
- Der Benutzer wird aufgefordert, die Anwendungen zu installieren, und es werden nur die benutzerbasierten VPP-lizenzierten Anwendungen unterstützt.
- Auf der Übersichtsseite des Portals IBM MaaS360 wird das Gerät aufgelistet und der Geräteanmeldungsmodus für das Gerät lautet
User Enrollment.