Registrazione degli utenti basata sull'account

L'iscrizione degli utenti basata sull'account aiuta gli utenti e le organizzazioni a configurare i dispositivi Apple in modo sicuro utilizzando i loro ID Apple gestiti. Gli ID gestiti e quelli personali possono coesistere nello stesso dispositivo con una completa separazione dei dati lavorativi da quelli personali.

Prima di iniziare

Importante: la registrazione dell'utente guidata dall'account è applicabile solo ai dispositivi non supervisionati e ai dispositivi che funzionano con iOS versione 18.2 e successive.
Per poter registrare il dispositivo iOS è necessario disporre di quanto segue.
  • Configura Apple Business.
    1. Create gli account Apple gestiti utilizzando l'autenticazione federata tra Apple e il vostro IdP, o createli manualmente in Apple Business o Apple School Manager.
    2. In Account Apple gestiti, verificare che il dominio sia verificato per l'ID gestito. Per ulteriori informazioni, consulta le sezioni “Aggiungere e verificare un dominio in Apple School Manager ”, “Aggiungere e verificare un dominio in Apple Business ” e “Informazioni sugli account Apple gestiti in Apple Business ”.
      Importante: gli ID Apple gestiti possono essere creati solo nei domini verificati.
    3. Imposta l' assegnazione predefinita del server MDM necessaria per l'individuazione dei servizi su iPads, iPhones, e Mac. Per ulteriori informazioni, configura l'assegnazione predefinita dei dispositivi in Apple Business.
      Suggerimento: Creare un token di iscrizione DEP separato per l'iscrizione dell'utente basata sull'account. L'amministratore può utilizzare lo stesso token per sincronizzarsi con il file IBM® MaaS360®.
  • In IBM MaaS360 creare un utente Apple con l'ID e-mail uguale all'ID Apple gestito.
  • IBM MaaS360 Impostazioni
    1. Dal portale IBM MaaS360, andare su Setup > Impostazioni > Directory e iscrizione > Impostazioni di base per l'iscrizione > Autoiscrizione > Modalità di proprietà predefinita e selezionare Richiedi all'utente la proprietà.
    2. In Impostazione > Impostazioni > Directory e iscrizione > Impostazioni avanzate di iscrizione > Gestione avanzata per i dispositivi Apple, attivare la modalità di iscrizione utente - Gestisci solo le risorse aziendali.
    3. In Impostazioni > Impostazioni > Impostazioni utente > Base > Impostazioni ID Apple gestito, selezionare la casella di controllo Usa indirizzo e-mail come ID Apple gestito. Questa impostazione serve a garantire che l'utente creato in ABM sia lo stesso del portale.
  • Caricamento del token DEP guidato dall'account

    Il token DEP viene utilizzato per sincronizzare ABM con IBM MaaS360.

Procedura

  1. Per il token DEP, in Dispositivi > Iscrizioni > Altre opzioni di iscrizione > Apple > Iscrizione dispositivo Apple > Token, selezionare Aggiungi token.
  2. Immettere un nome di token e selezionare il file di token creato in ABM.
  3. Selezionare la casella di controllo Token predefinito per l'iscrizione guidata dall'account e fare clic su Aggiungi.
    Importante: assicurarsi che il token creato in ABM sia lo stesso caricato qui.
  4. L'amministratore può verificare che il token sia impostato per l'iscrizione degli utenti in base all'account nella colonna Account Driven.
  5. Sul vostro dispositivo Apple, andate in Impostazioni > Generali > VPN e gestione dispositivi, oppure in Impostazioni di sistema > Generali > Gestione dispositivi e toccate Accedi all'account di lavoro o scolastico. All'utente viene richiesto di accedere e per farlo è possibile utilizzare l'ID Apple gestito.
  6. In Proprietà del dispositivo, selezionare Employee e toccare Continua.
    Nota: se si seleziona Corporate o Shared, l'iscrizione non va a buon fine poiché questa funzione è riservata ai dispositivi di proprietà di Employee.
  7. Facoltativo: Inserire gli attributi personalizzati e toccare Continua.
  8. Nell'area di lavoro gestita dell'ID Apple, toccare Accedi a iCloud.
  9. Nella schermata Accedi a iCloud, inserire le credenziali e toccare Continua.
  10. Nella schermata Gestione remota, toccare Consenti gestione remota.
  11. Inserendo il codice di accesso del dispositivo, la configurazione del dispositivo si avvia automaticamente.
  12. Toccare Continua per completare la configurazione.

Risultati

  • Il dispositivo si è registrato con successo.
  • All'utente viene richiesto di installare le applicazioni e sono supportate solo le applicazioni con licenza VPP basate sull'utente.
  • Nella pagina di riepilogo del portale IBM MaaS360, il dispositivo è elencato e la modalità di iscrizione del dispositivo è User Enrollment.