Registrazione degli utenti basata sull'account
L'iscrizione degli utenti basata sull'account aiuta gli utenti e le organizzazioni a configurare i dispositivi Apple in modo sicuro utilizzando i loro ID Apple gestiti. Gli ID gestiti e quelli personali possono coesistere nello stesso dispositivo con una completa separazione dei dati lavorativi da quelli personali.
Prima di iniziare
Importante: la registrazione dell'utente guidata dall'account è applicabile solo ai dispositivi non supervisionati e ai dispositivi che funzionano con iOS versione 18.2 e successive.
Per poter registrare il dispositivo iOS è necessario disporre di quanto segue.
- Configura Apple Business.
- Create gli account Apple gestiti utilizzando l'autenticazione federata tra Apple e il vostro IdP, o createli manualmente in
Apple BusinessoApple School Manager. - In Account Apple gestiti, verificare che il dominio sia verificato per l'ID gestito. Per ulteriori informazioni, consulta le sezioni “Aggiungere e verificare un dominio in Apple School Manager ”, “Aggiungere e verificare un dominio in Apple Business ” e “Informazioni sugli account Apple gestiti in Apple Business ”.Importante: gli ID Apple gestiti possono essere creati solo nei domini verificati.
- Imposta l' assegnazione predefinita del server MDM necessaria per l'individuazione dei servizi su iPads, iPhones, e Mac. Per ulteriori informazioni, configura l'assegnazione predefinita dei dispositivi in Apple Business.Suggerimento: Creare un token di iscrizione DEP separato per l'iscrizione dell'utente basata sull'account. L'amministratore può utilizzare lo stesso token per sincronizzarsi con il file IBM® MaaS360®.
- Create gli account Apple gestiti utilizzando l'autenticazione federata tra Apple e il vostro IdP, o createli manualmente in
- In IBM MaaS360 creare un utente Apple con l'ID e-mail uguale all'ID Apple gestito.
- IBM MaaS360 Impostazioni
- Dal portale IBM MaaS360, andare su e selezionare Richiedi all'utente la proprietà.
- In , attivare la modalità di iscrizione utente - Gestisci solo le risorse aziendali.
- In , selezionare la casella di controllo Usa indirizzo e-mail come ID Apple gestito. Questa impostazione serve a garantire che l'utente creato in ABM sia lo stesso del portale.
- Caricamento del token DEP guidato dall'account
Il token DEP viene utilizzato per sincronizzare ABM con IBM MaaS360.
Procedura
Risultati
- Il dispositivo si è registrato con successo.
- All'utente viene richiesto di installare le applicazioni e sono supportate solo le applicazioni con licenza VPP basate sull'utente.
- Nella pagina di riepilogo del portale IBM MaaS360, il dispositivo è elencato e la modalità di iscrizione del dispositivo è
User Enrollment.