Inscripción de usuarios basada en cuentas

La inscripción de usuarios basada en cuentas ayuda a los usuarios y a las organizaciones a configurar los dispositivos Apple de forma segura utilizando sus ID de Apple gestionados. Los identificadores gestionados y los personales pueden coexistir en el mismo dispositivo con total separación de los datos laborales y personales.

Antes de empezar

Importante: La inscripción de usuarios controlada por cuenta sólo es aplicable a los dispositivos no supervisados y a los dispositivos que funcionan con iOS versión 18.2 y posteriores.
Antes de poder inscribir su dispositivo iOS, debe disponer de lo siguiente.
  • Configurar Apple Business.
    1. Cree cuentas de Apple gestionadas utilizando la autenticación federada entre Apple y su IdP, o créelas manualmente en Apple Business o Apple School Manager.
    2. En Cuentas de Apple gestionadas, asegúrese de que el dominio está verificado para el ID gestionado. Para obtener más información, consulta «Añadir y verificar un dominio en Apple School Manager », «Añadir y verificar un dominio en Apple Business » y «Acerca de las cuentas gestionadas de Apple en Apple Business ».
      Importante: Los ID de Apple gestionados sólo pueden crearse en los dominios verificados.
    3. Establezca la Asignación de servidor MDM predeterminada que se requiere para la detección de servicios para iPads, iPhones, y Mac. Para obtener más información, configura la asignación predeterminada de dispositivos en Apple Business.
      Consejo: Cree un token de inscripción DEP independiente para la inscripción de usuarios controlada por cuenta. El administrador puede utilizar el mismo token para sincronizar con el archivo IBM® MaaS360®.
  • En IBM MaaS360 cree un usuario de Apple con el mismo ID de correo electrónico que el ID de Apple gestionado.
  • IBM MaaS360 Ajustes
    1. Desde el portal IBM MaaS360, vaya a Configuración > Configuración > Directorio e inscripción > Configuración básica de inscripción > Autoinscripción > Modo de propiedad predeterminado y seleccione Solicitar propiedad al usuario.
    2. En Configuración > Ajustes > Directorio e inscripción > Ajustes avanzados de inscripción > Gestión avanzada para dispositivos Apple, active Modo de inscripción de usuario - Gestionar sólo recursos corporativos.
    3. En Configuración > Ajustes > Ajustes de usuario > Básico > Ajustes de Apple ID administrados, seleccione la casilla de verificación Usar dirección de correo electrónico como Apple ID administrados. Esta configuración es para asegurarse de que el usuario creado en ABM es el mismo que el del Portal.
  • Carga de token DEP controlado por cuenta

    El token DEP se utiliza para sincronizar ABM con IBM MaaS360.

Procedimiento

  1. Para el token DEP, en Dispositivos > Inscripciones > Otras opciones de inscripción > Apple > Inscripción de dispositivos Apple > Tokens, seleccione Añadir token.
  2. Introduzca un Nombre de token y seleccione el Archivo de token que se creó en ABM.
  3. Seleccione la casilla de verificación Token predeterminado para la inscripción controlada por cuenta y haga clic en Añadir.
    Importante: Asegúrese de que el token creado en ABM es el mismo que se carga aquí.
  4. El administrador puede comprobar que el token está configurado para la inscripción de usuarios controlada por cuenta en la columna Controlada por cuenta.
  5. En tu dispositivo Apple, ve a Ajustes > General > VPN y gestión de dispositivos, o a Ajustes del sistema > General > Gestión de dispositivos y pulsa Iniciar sesión en la cuenta del trabajo o de la escuela. Se pide al usuario que inicie sesión y puede utilizar el ID de Apple gestionado para iniciar sesión.
  6. En Propiedad del dispositivo, seleccione Employee y pulse Continuar.
    Nota: Si selecciona Corporate o Shared, la inscripción fallará, ya que esta función sólo está disponible para los dispositivos de Employee.
  7. Opcional: Introduzca los atributos personalizados y pulse Continuar.
  8. En el espacio de trabajo gestionado del ID de Apple, pulse Iniciar sesión en iCloud.
  9. En la pantalla de inicio de sesión de iCloud, introduzca las credenciales y pulse Continuar.
  10. En la pantalla Gestión remota, pulse Permitir gestión remota.
  11. Introduzca el código de acceso del dispositivo y la configuración del dispositivo se iniciará automáticamente.
  12. Pulse Continuar para completar la configuración.

Resultados

  • El dispositivo se registra correctamente.
  • Se pide al usuario que instale las aplicaciones y sólo se admiten las aplicaciones con licencia VPP basadas en el usuario.
  • En la página de resumen del portal IBM MaaS360, el dispositivo aparece en la lista y el modo de inscripción del dispositivo es User Enrollment.