Inscripción de usuarios basada en cuentas
La inscripción de usuarios basada en cuentas ayuda a los usuarios y a las organizaciones a configurar los dispositivos Apple de forma segura utilizando sus ID de Apple gestionados. Los identificadores gestionados y los personales pueden coexistir en el mismo dispositivo con total separación de los datos laborales y personales.
Antes de empezar
Importante: La inscripción de usuarios controlada por cuenta sólo es aplicable a los dispositivos no supervisados y a los dispositivos que funcionan con iOS versión 18.2 y posteriores.
Antes de poder inscribir su dispositivo iOS, debe disponer de lo siguiente.
- Configurar Apple Business.
- Cree cuentas de Apple gestionadas utilizando la autenticación federada entre Apple y su IdP, o créelas manualmente en
Apple BusinessoApple School Manager. - En Cuentas de Apple gestionadas, asegúrese de que el dominio está verificado para el ID gestionado. Para obtener más información, consulta «Añadir y verificar un dominio en Apple School Manager », «Añadir y verificar un dominio en Apple Business » y «Acerca de las cuentas gestionadas de Apple en Apple Business ».Importante: Los ID de Apple gestionados sólo pueden crearse en los dominios verificados.
- Establezca la Asignación de servidor MDM predeterminada que se requiere para la detección de servicios para iPads, iPhones, y Mac. Para obtener más información, configura la asignación predeterminada de dispositivos en Apple Business.Consejo: Cree un token de inscripción DEP independiente para la inscripción de usuarios controlada por cuenta. El administrador puede utilizar el mismo token para sincronizar con el archivo IBM® MaaS360®.
- Cree cuentas de Apple gestionadas utilizando la autenticación federada entre Apple y su IdP, o créelas manualmente en
- En IBM MaaS360 cree un usuario de Apple con el mismo ID de correo electrónico que el ID de Apple gestionado.
- IBM MaaS360 Ajustes
- Desde el portal IBM MaaS360, vaya a y seleccione Solicitar propiedad al usuario.
- En , active Modo de inscripción de usuario - Gestionar sólo recursos corporativos.
- En , seleccione la casilla de verificación Usar dirección de correo electrónico como Apple ID administrados. Esta configuración es para asegurarse de que el usuario creado en ABM es el mismo que el del Portal.
- Carga de token DEP controlado por cuenta
El token DEP se utiliza para sincronizar ABM con IBM MaaS360.
Procedimiento
Resultados
- El dispositivo se registra correctamente.
- Se pide al usuario que instale las aplicaciones y sólo se admiten las aplicaciones con licencia VPP basadas en el usuario.
- En la página de resumen del portal IBM MaaS360, el dispositivo aparece en la lista y el modo de inscripción del dispositivo es
User Enrollment.