Az Apple Business Manager használatával testre szabhatja a felhasználók bizonyos appokhoz és szolgáltatásokhoz való hozzáférését
Lehetséges, hogy azt szeretné, hogy a felügyelt Apple-fiókkal bejelentkező felhasználók több Apple-apphoz és -szolgáltatáshoz is hozzáférhessenek. Az Apple Business Managerben megadhatja, hogy a felhasználók milyen eszközökre jelentkezhessenek be, és hogy mely appok és szolgáltatások legyenek elérhetők számukra. Például hozzáférést adhat bizonyos iCloud-funkciókhoz, meghatározhatja, hogy mely app adatai tárolhatók a felhőben, illetve kikapcsolhatja a FaceTime és az iMessage elérését.
Követelmények
Egyes funkciók az alábbiakat igénylik:
iOS 17, iPadOS 17, macOS 14 vagy újabb.
A külső MDM-megoldás támogatása. Tekintse meg az MDM-szolgáltató anyagait, és ellenőrizze, hogy támogatja-e ezeket a funkciókat.
Fontos: Ha megváltoznak egy eszköz felügyeleti állapotának követelményei, a felügyelt Apple-fiók automatikusan ki lesz léptetve az eszközről, ha az eszköz állapota nem felel meg az új követelményeknek.
Hozzáférés szolgáltatásokhoz felügyelt Apple-fiókok segítségével
Bizonyos szolgáltatások elérhetősége eltérhet felügyelt Apple-fiókok használatakor. Tekintse meg a következőt az Apple-platform központi telepítéséről szóló dokumentumban: Szolgáltatásokhoz való hozzáférés felügyelt Apple-fiókokkal
Válassza ki, hogy a felhasználók mely eszközökre jelentkezhetnek be
Kiválaszthatja, hogy a felhasználók mely eszközökre jelentkezhetnek be a felügyelt Apple-fiókjukkal.
Megjegyzés: Ehhez a funkcióhoz szükséges az iOS 17, az iPadOS 17, a macOS 14 vagy újabb verzió, valamint az MDM-megoldás általi támogatás.
Az Apple Business Managerben jelentkezzen be egy olyan fiókkal, amely adminisztrátori vagy személykezelői jogosultsággal rendelkezik.
Válassza ki a Hozzáférés-kezelés elemet az oldalsávon, majd válassza ki az Apple-szolgáltatások elemet .
Válassza ki a „Felügyelt Apple-fiók engedélyezése itt:” elemet, majd válassza ki az alábbiak egyikét:
Bármely eszköz (alapértelmezett): A felhasználó be tud jelentkezni bármilyen eszközön.
Csak felügyelt eszközök: A felhasználó be tud jelentkezni olyan eszközön, amelyet az új Tokenbeszerzési végpontot támogató MDM-megoldás kezel.
Csak ellenőrzött eszközök: A felhasználó be tud jelentkezni olyan eszközön, amelyet az új Tokenbeszerzési végpontot támogató MDM-megoldás felügyel (és kezel).
Az iCloud-funkciók és az apphozzáférések kezelése
Az alábbi funkciók bármelyikét testre szabhatja, hogy azok megfeleljenek a szervezete igényeinek. Többek között meghatározhatja, hogy a felhasználók mely eszközökre jelentkezhetnek be a felügyelt Apple-fiókjukkal:
Ki: A felhasználó nem tárolhatja az adatait az iCloudban.
Bármely eszköz: A felhasználó el tudja érni az iCloud-adatait bármely eszközön.
Csak felügyelt eszközök: A felhasználó be tud jelentkezni olyan eszközön, amelyet az új Tokenbeszerzési végpontot támogató MDM-megoldás kezel.
Csak ellenőrzött eszközök: A felhasználó be tud jelentkezni olyan eszközön, amelyet az új Tokenbeszerzési végpontot támogató MDM-megoldás felügyel (és kezel).
Megjegyzés: Ehhez a funkcióhoz szükséges az iOS 17, az iPadOS 17 és a macOS 14, valamint az MDM-megoldás általi támogatás.
Az Apple Business Managerben jelentkezzen be egy olyan fiókkal, amely adminisztrátori vagy személykezelői jogosultsággal rendelkezik.
Válassza ki a Hozzáférés-kezelés elemet az oldalsávon, majd válassza ki az Apple-szolgáltatások elemet .
Válassza ki az iCloudot, majd válassza ki, hogy a felhasználók mely eszközökre jelentkezhetnek be a felügyelt Apple-fiókjukkal:
Kikapcsolva
Bármely eszköz (alapértelmezett)
Csak felügyelt eszközök
Csak ellenőrzött eszközök
Válassza ki az Együttműködés elemet, majd engedélyezze a felhasználók számára, hogy együttműködhessenek a Keynote, a Numbers és a Pages használatával létrehozott fájlokon, és adja meg, hogy a rendszer automatikusan elfogadja-e ezeket a fájlokat.
Bárki (alapértelmezett): A felhasználók együttműködhetnek más felhasználókkal Apple-fiók segítségével.
Csak szervezeten belül: A felhasználók csak felügyelt Apple-fiókot használó felhasználókkal működhetnek együtt ugyanabban az Apple Business Manager szervezetben.
Ki: A felhasználók nem oszthatnak meg Keynote-, Numbers- és Pages-dokumentumokat.
Fájlok automatikus elfogadása: A felhasználók automatikusan elfogadják a megosztott dokumentumokon való együttműködésre szóló meghívásokat.
Válassza ki fent az iCloud elemet, majd kapcsolja ki az alábbi iCloud-funkciók elérését:
iCloud Drive: A felhasználók adatokat tárolhatnak az iCloud Drive-on.
Jelkódok és kulcskarika: A felhasználók jelszavakat és jelkulcsokat tárolhatnak az iCloud-kulcskarikában.
iCloud-adatok elérése a weben: A felhasználók bejelentkezhetnek a www.icloud.com webhelyre, hogy elérjék az adataikat.
iCloud biztonsági mentés: A felhasználók az iCloud biztonsági mentés segítségével biztonsági mentést készíthetnek az eszközeikről.
Kikapcsolhatja az alábbi táblázatban látható appok hozzáférését az appadatok iCloudban való tárolásához.
App
Szinkronizálja az adatokat más eszközökön?
Emlékeztetők
Fotók
Freeform
Hírek
Jegyzetek
Kontaktok
Naptár
Részvények
Safari
Siri
Üzenetek
A FaceTime és az iMessage felhasználói hozzáférésének kezelése
Azok a felhasználók, akik felügyelt Apple-fiókkal jelentkeznek be, alapértelmezés szerint hozzáférnek a FaceTime-hoz és az iMessage-hez. Ez a hozzáférés módosítható.
FaceTime: Kikapcsolhatja a FaceTime-ot (csak hanggal vagy videóval is), függetlenül attól, hogy a kommunikáció csak a szervezetén belüli felhasználók között vagy a szervezetén belül és kívül bárkivel engedélyezett.
iMessage: Kikapcsolhatja az iMessage-et, függetlenül attól, hogy a kommunikáció csak a szervezetén belüli felhasználók között vagy a szervezetén belül és kívül bárkivel engedélyezett.
Megjegyzés: Ha az iMessage ki van kapcsolva, a felhasználók akkor is küldhetnek és fogadhatnak SMS-/MMS-üzeneteket.
Az Apple Business Managerben jelentkezzen be egy olyan fiókkal, amely adminisztrátori vagy személykezelői jogosultsággal rendelkezik.
Válassza ki a Hozzáférés-kezelés elemet az oldalsávon, majd válassza ki az Apple-szolgáltatások elemet .
Válassza ki a FaceTime elemet, és kapcsolja ki vagy be. Bekapcsoláskor válassza ki az alábbiak egyikét:
Bárki (alapértelmezett)
Csak szervezeten belül
Válassza ki fent az Apple-szolgáltatások elemet, ezután válassza ki az Üzenetek lehetőséget, és kapcsolja ki vagy be. Bekapcsoláskor válassza ki az alábbiak egyikét:
Bárki (alapértelmezett)
Csak szervezeten belül
Az Apple Tárca felhasználói hozzáférésének engedélyezése
Azok a felhasználók, akik felügyelt Apple-fiókkal jelentkeznek be, alapértelmezés szerint nem férnek hozzá az Apple Tárcához. Engedélyezheti a hozzáférésüket, hogy hozzáadhassák alkalmazotti jelvényüket, ha ezt engedélyezi a szervezetük.
Az Apple Business Managerben jelentkezzen be egy olyan fiókkal, amely adminisztrátori vagy személykezelői jogosultsággal rendelkezik.
Válassza ki a Hozzáférés-kezelés elemet az oldalsávon, majd válassza ki az Apple-szolgáltatások elemet .
Válassza ki a Tárca elemet, majd engedélyezze az Apple Tárcához való hozzáférést.
Az Apple Developer-tartalmak felhasználói hozzáférésének engedélyezése
Azok a felhasználók, akik felügyelt Apple-fiókkal jelentkeznek be, alapértelmezés szerint nem férnek hozzá az Apple Developer Program tartalmához. Ez a hozzáférés módosítható.
Megjegyzés: Ez a lehetővé teszi bármilyen szerepkörű felhasználó hozzáadását a meglévő fejlesztői csapatokhoz.
Az Apple Business Managerben jelentkezzen be egy olyan fiókkal, amely adminisztrátori vagy személykezelői jogosultsággal rendelkezik.
Válassza ki a Hozzáférés-kezelés elemet az oldalsávon, majd válassza ki az Apple-szolgáltatások elemet .
Válassza ki a Developer elemet, majd tegye az alábbiak egyikét:
Kapcsolja be az Apple Developer programhoz való hozzáférést.
Kapcsolja be az Xcode Cloud programhoz való hozzáférést.
Kapcsolja be az MFi portálhoz való hozzáférést.
Fontos: A parancssoros szolgáltatások – például a
notarytool
– nem működnek felügyelt Apple-fiókokkal.
Az AppleSeed for IT felhasználói hozzáférésének engedélyezése
Az AppleSeed for IT kifejezetten azon nagyvállalati és oktatási ügyfeleknek készült, akik szeretnék tesztelni az Apple-bétaszoftverek legújabb verzióit a szervezetükben. Az Apple Business Managert használó szervezetek kijelölhetik, hogy a szervezetük mely fiókszerepkörei vehetnek részt a programban. A résztvevők ezután a felügyelt Apple-fiókjukkal hozzáférhetnek a programhoz, és a visszajelzésük a szervezetükhöz lesz társítva.
Azok a felhasználók, akik felügyelt-fiókkal jelentkeznek be, alapértelmezés szerint nem férnek hozzá az AppleSeed for IT-hez. Ez a hozzáférés módosítható.
Az Apple Business Managerben jelentkezzen be egy olyan fiókkal, amely adminisztrátori vagy személykezelői jogosultsággal rendelkezik.
Válassza ki a Hozzáférés-kezelés elemet az oldalsávon, majd válassza ki az Apple-szolgáltatások elemet .
Válassza ki az AppleSeed for IT elemet, majd engedélyezze a felhasználói hozzáférést a webhelyhez.
Lásd: Szerepkörök: Alapjogosultságok cikket és az AppleSeed for IT webhelyét.
Adott adatvédelmi és biztonsági funkciók felhasználói hozzáférésének engedélyezése
Engedélyezheti az egyes adatvédelmi és biztonsági funkciókhoz való hozzáférést.
Az Apple Business Managerben jelentkezzen be egy olyan fiókkal, amely adminisztrátori vagy személykezelői jogosultsággal rendelkezik.
Válassza ki a Hozzáférés-kezelés elemet az oldalsávon, majd válassza ki az Apple-szolgáltatások elemet .
Válassza ki az Adatvédelem és biztonság elemet, majd engedélyezze a hozzáférést az alábbiak bármelyikéhez:
Adatokhoz és adatvédelmi eszközökhöz való hozzáférés: Lehetővé teszi, hogy a felhasználók lekérhessék az adataik másolatát.
Felhasználói fiók megtekintése: Lehetővé teszi, hogy a felhasználók megkeressék más felhasználók elérhetőségét.
Automatikus bejelentkezés az Apple Watchon: Lehetővé teszi, hogy a felhasználók jelszó megadása nélkül párosítsák az Apple Watchot az iPhone-jukkal.