Nicht über DEP verwaltete iOS 11+-Geräte in DEP-Geräte konvertieren
Im Folgenden wird der Workflow für die Konvertierung von Geräten, die DEP nicht zugeordnet sind, und das Hinzufügen dieser Geräte zu einem DEP-Konto beschrieben.
Voraussetzungen
- macOS-Computer
- Apple-Konfigurator 2.5 +
- Physischer Zugriff auf die nicht über DEP verwalteten Geräte
DEP-Registrierungs-URL für die Kommunikation mit Apple-Services über Apple Configurator anfordern
- Wählen Sie auf der Startseite des Portals IBM® MaaS360® die Option .
- Wählen Sie Apple Configurator aus und klicken Sie dann auf das Register MDM-Server-URL.
- Wählen Sie Registrierungs-URL für Nicht-DEP zu DEP aus.
Wählen Sie die Registrierungsmethode Ohne Authentifizierung aus. Diese Methode ermöglicht Administratoren, Nicht-DEP-Geräte mithilfe des Apple Configuratorin DEP zu konvertieren. Für diese Registrierungsmethode sind keine Authentifizierungsberechtigungsnachweise erforderlich. Das Gerät wird dann über die normalen DEP-Arbeitsabläufe bereitgestellt, die in Enrolling non-DEP iOS 11+ devices without using authentication beschrieben sind.
Nicht-DEP-Gerät für die Konvertierung in ein DEP-Gerät einrichten
- Öffnen Sie Apple Configurator 2.5+ und fügen Sie das iOS -Zielgerät physisch an einen Mac an.
- Verbinden Sie das iOS-Gerät mit dem Internet, sodass das Gerät mit Apple-Services kommunizieren kann.
- Klicken Sie mit der rechten Maustaste auf das Gerät und klicken Sie anschließend auf Vorbereiten.
- Wählen Sie die Methode Manual Configuration aus und aktivieren Sie dann die Option Add Device Enrollment Program, die Option Activate and complete enrollment aber nicht. Aktivieren Sie die Option Allow devices to pair with other computers, die die Kopplung des Geräts mit einem überwachten Profil ermöglicht.
- Für die Ersteinrichtung müssen Sie einen MDM-Server definieren. Belassen Sie den Server als Neuer Serverund klicken Sie dann auf Next.
- Geben Sie im Fenster Define an MDM Server (Einen MDM-Server definieren ) einen Servernamen (Ihrer Wahl) und die Registrierungsdaten URL an, die für das Fenster Enrolling non-DEP iOS 11+ devices without using authentication from the IBM MaaS360 Portal Apple Configurator angezeigt werden, und klicken Sie dann auf Next (Weiter).
- Wählen Sie im Fenster „MDM-Server definieren “ das Zertifikat „ TLS Hybrid ECC SHA384 2020 CA1 “ aus und klicken Sie anschließend auf „Weiter “.
- Wählen Sie im Fenster Organisation zuordnen die Option Neue Organisation, um eine Organisation zu erstellen (wenn die Organisation nicht von Apple Configurator 2 erkannt wird), und klicken Sie dann auf Weiter.Führen Sie zum Erstellen einer Organisation die folgenden Schritte aus:
- Wählen Sie in der Liste Neue Organisation aus.
- Geben Sie im Fenster Bei Device Enrollment Program anmelden (Device Enrollment Program = DEP) die Berechtigungsnachweise für den DEP-Portaladministrator ein.
- Wählen Sie im Fenster Create an Organization die Option Generate a new supervision identity aus und klicken Sie dann auf Next. Es wird eine überwachte Identität erstellt. Mithilfe der überwachten Identität können Geräte mit Paarungseinschränkungen mit bestimmten Computern gekoppelt werden, in deren Schlüsselkette die überwachte Identität enthalten ist.
- Wählen Sie im Fenster Configure iOS Setup Assistant die erforderlichen Setup-Optionen aus und klicken Sie dann auf
Next. Die ausgewählten Setup-Optionen werden zur Konfiguration auf dem Gerät für den Benutzer angezeigt.Zum Durchführen des Setup-Prozesses ist eine Internetverbindung für die Kommunikation zwischen MaaS360 und Apple-Services erforderlich. Wenn Sie kein WiFi-Konfigurationsprofil verwenden, können Sie das Gerät aktivieren, bis Sie das WiFi-Profil manuell konfigurieren.Wählen Sie im Fenster Netzwerkprofil auswählen das Konfigurationsprofil aus und klicken Sie dann auf Vorbereiten.Anmerkung: Der Prozess für das Sideloading eines WiFi-Profils wird in Apple Configurator erstellt und wird für die Massenregistrierung von Geräten empfohlen. Sie können WiFi auch manuell auf dem Gerät konfigurieren, was für Geräteregistrierung über Captive-Netze empfohlen wird.
Apple Configurator führt die Bereitstellung des Geräts durch und registriert das Gerät, wenn die Authentifizierung ausgewählt wurde.
Im DEP-Portal wird ein neues DEP-Token mit dem Namen Devices Added By Apple Configurator 2 erstellt. Mit den Standard-Workflows für DEP-Zuordnung können Sie neue oder vorhandene Tokens für Apple Configurator 2-Geräte automatisch zuweisen.
Hinweis:- Geräte, die DEP über Apple Configurator 2 hinzugefügt werden, erfordern iOS 11 +.
- Sie können ein neues Gerät bis zu 30 Tage, nachdem es DEP hinzugefügt wurde, manuell entfernen. Nach dieser Anfangszeit sind die Geräte vollständig mit DEP verbunden.
- Sie können nur Geräte hinzufügen, die über diesen Workflow aus dem DEP-Portal entfernt wurden. Wenn ein Gerät, das eine frühere iOS-Version als iOS 11 verwendet, entfernt wird, müssen Sie ein Upgrade des Geräts auf iOS 11 durchführen, um das Gerät dem DEP-Portal wieder hinzuzufügen.
- Geräte, die DEP über Apple Configurator 2 hinzugefügt werden, behalten alle Features und Funktionen von DEP-Standardgeräten bei.