Gestionar dominios verificados en Apple Business Manager
Una vez verificado un dominio, hay tres opciones disponibles que se pueden activar para cada dominio:
Opción 1. Bloquear un dominio: Esta opción requiere que todas las nuevas Cuentas de Apple creadas en el dominio sean solo Cuentas de Apple gestionadas.
Consulta Bloquear un dominio.
Opción 2. Captura de dominio: Esta opción permite utilizar la captura de dominio para garantizar que cualquier cuenta que utilice tu dominio sea una Cuenta de Apple gestionada. Esto incluye la posibilidad de convertir Cuentas de Apple existentes (que se hayan creado previamente utilizando el dominio de la organización) en Cuentas de Apple gestionadas.
Consulta Mostrar cuentas no gestionadas utilizando tu dominio.
Nota: Activar la captura de dominio también bloquea un dominio si no se había bloqueado previamente.
Opción 3. Autenticación vinculada: Si no hay conflictos de Cuentas de Apple no gestionadas o después que se haya iniciado el proceso de captura de dominio, los usuarios con la función de administrador y gestor de personas pueden continuar opcionalmente para activar la autenticación vinculada con un IdP. De esta forma, los usuarios pueden usar su nombre de usuario de Google Workspace, Microsoft Entra ID o su proveedor de identidad (normalmente es su dirección de correo electrónico) y la contraseña como su Cuenta de Apple gestionada. Cuando la autenticación vinculada está activada, se crean automáticamente Cuentas de Apple gestionadas para los nuevos usuarios la primera vez que inician sesión.
Una vez completados los procesos de captura de dominio y autenticación vinculada, los usuarios con la función de administrador y gestor de personas también pueden activar la sincronización de directorio con su proveedor de identidad.
La sincronización de directorio:
Importa información de cuentas de usuarios desde el IdP
Supervisa los cambios y los sincroniza automáticamente con Apple Business Manager
Elimina automáticamente las Cuentas de Apple gestionadas cuando las cuentas de usuario correspondientes se eliminan en el IdP
Nota: Activar la autenticación vinculada también bloquea un dominio si no se había bloqueado previamente.
Esto permite a una organización bloquear un dominio específico en su lista de dominios verificados, ejecutar el proceso de captura en otro dominio y vincular un tercer dominio.