Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 證書」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 保安」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關網域」承載資料設定
- 「自動證書管理環境」(ACME)承載資料設定
- 「自主單一 App 模式」承載資料設定
- 「日曆」承載資料設定
- 「流動網絡」承載資料設定
- 「私人流動網絡」承載資料設定
- 「證書偏好設定」承載資料設定
- 「證書撤銷」承載資料設定
- 「證書透明度」承載資料設定
- 「證書」承載資料設定
- 「會議室顯示器」承載資料設定
- 「通訊錄」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸的單一登入」承載資料設定
- 「可延伸的單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理」承載資料設定
- 「Google 帳户」承載資料設定
- 「主畫面圖示排列」承載資料設定
- 「識別身份」承載資料設定
- 「身份偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「Lights Out 管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 「登入視窗」承載資料設定
- 管理式「登入項目」承載資料設定
- 「郵件」承載資料設定
- 「網絡使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 「密碼」承載資料設定
- 「列印」承載資料設定
- 「私隱偏好設定規則控制項目」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「保安」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閲的日曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統轉移」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修正記錄
- 版權
使用 MDM 來部署具備流動網絡連線的裝置
你可以使用流動裝置管理(MDM)來部署配搭 eSIM 的 Apple 裝置。 為機構準備時,請考慮以下項目。
MDM 解決方案如何協助你加入流動網絡計劃
MDM 解決方案可強制執行取用限制,有助於藉由避免用户修改重要設定來確保連貫性。 更重要的是,MDM 解決方案可從遙距觸發,以及自動將 eSIM 下載並安裝至裝置。 這樣可為終端用户提供可擴充且有效率的部署體驗。
附註:也可以在無需使用 MDM 的情況下自動安裝 eSIM。 請參閲:eSIM 和 SIM 卡支援。
如你使用 MDM 解決方案,其應該支援以下項目:
允許在保留流動網絡計劃的狀態下清除裝置。
使用「重新整理流動網絡計劃」指令來開始下載、安裝和啟用 eSIM。 如需更多資料,請參閲:MDM 指令。
限制用户修改裝置上的 eSIM 設定。
限制用户轉移 eSIM 到其他裝置。
防止在用户選擇「清除所有內容和設定」,或者在裝置被設定為於多次嘗試輸入錯誤密碼後進行清除時,eSIM 被刪除。
限制修改裝置上的流動 App 數據設定。
限制修改流動數據計劃設定(非美國電訊商)。
關於「重新整理流動網絡計劃」指令
「重新整理流動網絡計劃」指令會從 MDM 解決方案傳至裝置,並提供電訊商的 eSIM(SM-DP+)伺服器地址。 接着裝置會下載、安裝並啟用其 eSIM。 安裝和啟用可能需經過最多 3 分鐘才會生效。 如要排解安裝和啟用的疑難問題:
檢查 MDM 記錄以確認「重新整理流動網絡計劃」指令已傳出並收到。
確認裝置已連線。
聯絡電訊商,確認指定裝置的 eSIM 描述檔是否已提供下載。 例如,分派給某部裝置的 eSIM 已下載過一次,其就會被刪除且無法再進行任何重試。
聯絡電訊商,確認電訊商系統上的帳户啟用狀態和數據方案。
關於 eSIM 修改的取用限制
如要避免用户加入或移除 eSIM,你的 MDM 解決方案可以使用「eSIM 修改」取用限制,AllowESIMModification
。 使用此取用限制時:
MDM 管理員仍可使用「重新整理流動網絡計劃」指令 MDM 來安裝 eSIM。
用户會在「設定」中看到由電訊商使用「eSIM 電訊商啟用」分派的任何 eSIM 通知。 雖然用户會看到「流動網絡計劃已準備好安裝」,該取用限制會防止用户安裝 eSIM。
關於 forcePreserveESIMOnErase 限制
為避免在用户選擇「清除所有內容和設定」,或者裝置被設定為於多次嘗試輸入錯誤密碼後進行清除時,系統將受監管的裝置上的 eSIM 刪除,MDM 解決方案必須使用 forcePreserveESIMOnErase
限制。
附註:如「尋找」啟動裝置清除,作業系統不會保留 eSIM。
限制轉移 eSIM
在 iOS 18 和 iPadOS 18 或較新版本中,allowESIMOutgoingTransfers
限制可用於防止使用「eSIM 快速轉移」將 eSIM 轉移至新設定的裝置。
如何在重設裝置時管理 eSIM
由於 eSIM 採軟件形式,因此在你重設或清除裝置時有幾個方式可讓你移除 eSIM。 此外,你應在淘汰或轉售裝置時移除 eSIM。
如要確保用户不會意外刪除其 eSIM,請考慮採用 MDM 取用限制。 例如,不要讓他們使用「清除所有內容和設定」。
如你想保留 eSIM 並想清除裝置:
讓裝置進入還原模式
啟動已啟用「保留數據計劃」選項的「MDM 遙距清除」指令
前往「設定」>「一般」>「重設」並選取「清除所有內容和設定」,然後在出現保留提示時保留數據計劃
使用 Mac 版 Apple Configurator 重設裝置
附註:無法使用 Apple Configurator 中的「清除所有內容和設定」或使用 DFU 還原模式移除 eSIM
如你不想保留 eSIM 並想清除裝置:
啟動已停用「保留數據計劃」選項的「MDM 遙距清除」指令
前往「設定」>「一般」>「重設」,然後選取「清除所有內容和設定」,並在出現保留提示時移除數據計劃
如密碼規則已設定為指定次數的錯誤密碼後清除裝置,且終端用户超出此限制,本機清除會移除 eSIM