Κλείδωμα ενεργοποίησης σε συσκευές Apple
Όταν είναι ενεργοποιημένο το Κλείδωμα ενεργοποίησης, καθιστά δύσκολη τη χρήση ή την πώληση του iPhone, iPad, Mac ή Apple Watch ενός ατόμου από άλλο άτομο. Η διαχείριση του Κλειδώματος ενεργοποίησης με μια λύση MDM επιτρέπει στον οργανισμό σας να επωφελείται από τη λειτουργικότητα αποτροπής κλοπής, ενώ ταυτόχρονα σας παρέχει τη δυνατότητα απενεργοποίησης του Κλειδώματος ενεργοποίησης για συσκευές που ανήκουν στον οργανισμό σας.
Υπάρχουν δύο διαθέσιμοι τύποι Κλειδώματος ενεργοποίησης:
Βάσει οργανισμού: Το Κλείδωμα ενεργοποίησης βάσει οργανισμού απαιτεί το Apple School Manager, το Apple Business Manager ή το Apple Business Essentials, και είναι γενικά απλούστερο στη διαχείριση για οργανισμούς. Επιτρέπει σε μια λύση MDM να ελέγχει πλήρως την ενεργοποίηση και την απενεργοποίηση του Κλειδώματος ενεργοποίησης μέσω αλληλεπιδράσεων στην πλευρά του διακομιστή.
Βάσει χρήστη: Για το Κλείδωμα ενεργοποίησης βάσει χρήστη, ο χρήστης πρέπει να έχει προσωπικό λογαριασμό Apple (όχι Διαχειριζόμενο λογαριασμό Apple) και να ενεργοποιήσει την Εύρεση. Αυτή η μέθοδος επιτρέπει στον χρήστη να κλειδώσει μια συσκευή που είναι συσχετισμένη με οργανισμό στον προσωπικό λογαριασμό Apple του, αν η λύση MDM έχει επιτρέψει το Κλείδωμα ενεργοποίησης.
Σημείωση: Κάποιες λύσεις MDM υποστηρίζουν και τις δύο μεθόδους Κλειδώματος ενεργοποίησης. Σε περίπτωση απόπειρας χρήσης και των δύο, υπερισχύει το πρώτο επιτυχές γεγονός Κλειδώματος ενεργοποίησης.
Απενεργοποίηση Κλειδώματος ενεργοποίησης
Στο Apple School Manager, Apple Business Manager ή Apple Business Essentials, ένας χρήστης με προνόμια Διαχείρισης συσκευής μπορεί να απενεργοποιήσει το Κλείδωμα ενεργοποίησης βάσει οργανισμού και βάσει χρήστη για ένα iPhone, iPad, Mac, Apple Watch, ή Apple Vision Pro που ανήκει στον οργανισμό του. Η συσκευή πρέπει να εμφανίζεται στο Apple School Manager, Apple Business Manager, ή Apple Business Essentials. Ωστόσο, δεν χρειάζεται να είναι εκχωρημένη σε έναν διακομιστή MDM.
Για περισσότερες πληροφορίες, δείτε:
Οδηγός χρήσης για το Apple School Manager: Απενεργοποίηση Κλειδώματος ενεργοποίησης
Οδηγός χρήσης για το Apple Business Manager: Απενεργοποίηση Κλειδώματος ενεργοποίησης
Οδηγός χρήσης για το Apple Business Essentials: Απενεργοποίηση Κλειδώματος ενεργοποίησης
Κλείδωμα ενεργοποίησης βάσει οργανισμού για iPhone και iPad
Η ενεργοποίηση του Κλειδώματος ενεργοποίησης βάσει οργανισμού σημαίνει ότι η λύση MDM (όχι ο χρήστης) επικοινωνεί με τους διακομιστές Apple απευθείας για να κλειδώσει ή να ξεκλειδώσει τη συσκευή. Δεδομένου ότι αυτό γίνεται εξ ολοκλήρου στην πλευρά του διακομιστή, δεν υπάρχουν εξαρτήσεις από ενέργειες χρηστών ή την κατάσταση της συσκευής τους. Η λύση MDM δημιουργεί τον δικό της κωδικό παράκαμψης και τον στέλνει σε διακομιστές Apple όταν χρειάζεται να ενεργοποιήσει ή να απενεργοποιήσει το Κλείδωμα ενεργοποίησης για τη συσκευή.
Ας υποθέσουμε ότι η λύση MDM σας δεν κατάφερε να αφαιρέσει το Κλείδωμα ενεργοποίησης. Κατόπιν, στην οθόνη Κλειδώματος ενεργοποίησης, εισαγάγετε το όνομα χρήστη και το συνθηματικό του λογαριασμού που δημιούργησε το διακριτικό του διακομιστή MDM που συνδέει τη λύση MDM με το Apple School Manager, το Apple Business Manager ή το Apple Business Essentials. Αυτός είναι ένας λογαριασμός με τον ρόλο Διαχειριστή, Διευθυντή κέντρου (μόνο στο Apple School Manager) ή Διευθυντή εγγραφής συσκευών.
Σημαντικό: Αν οι συσκευές σας έχουν εκχωρηθεί σε λύση MDM που είναι συσχετισμένη με το Apple School Manager, το Apple Business Manager ή το Apple Business Essentials, συνιστάται να χρησιμοποιήσετε αυτήν τη μέθοδο.
Κλείδωμα ενεργοποίησης βάσει χρήστη
Σε αντίθεση με το Κλείδωμα ενεργοποίησης βάσει οργανισμού, το Κλείδωμα ενεργοποίησης βάσει χρήστη επιτρέπει στους χρήστες να κλειδώνουν τις συσκευές που ανήκουν στον οργανισμό σας με τον προσωπικό τους λογαριασμό iCloud.
Σε αυτήν την περίπτωση, οι λύσεις MDM μπορούν να επιτρέψουν στους χρήστες να ενεργοποιήσουν το Κλείδωμα ενεργοποίησης σε μια επιβλεπόμενη συσκευή που είναι συσχετισμένη με οργανισμό. Καθώς το Κλείδωμα ενεργοποίησης δεν επιτρέπεται από προεπιλογή σε επιβλεπόμενες συσκευές, η λύση MDM πρέπει να προσκομίσει έναν κωδικό παράκαμψης που έχει δημιουργηθεί από τη συσκευή και να τον αποθηκεύσει, προτού επιτραπεί στον χρήστη να ενεργοποιήσει το Κλείδωμα ενεργοποίησης. Σε περίπτωση που ο χρήστης δεν μπορέσει να πραγματοποιήσει έλεγχο ταυτότητας με τον λογαριασμό Apple του για οποιονδήποτε λόγο, συμπεριλαμβανομένης της αποχώρησης από τον οργανισμό, αυτός ο κωδικός παράκαμψης μπορεί να χρησιμοποιηθεί για απενεργοποίηση του Κλειδώματος ενεργοποίησης εξ αποστάσεως με MDM, ή απευθείας στη συσκευή, όταν η συσκευή πρέπει να σβηστεί και να εκχωρηθεί σε νέο χρήστη.
Σε iPhone και iPad, οι κωδικοί παράκαμψης είναι διαθέσιμοι μέχρι και για 15 ημέρες μετά την πρώτη επίβλεψη της συσκευής ή μέχρι μια λύση MDM να λάβει –και μετά να εκκαθαρίσει– τον κωδικό ρητά. Αν ο κωδικός παράκαμψης δεν ανακτηθεί από μια λύση MDM εντός 15 ημερών, τότε ο κωδικός παράκαμψης δεν είναι ανακτήσιμος.
Σε υπολογιστές Mac, απαιτείται Apple Silicon ή το chip ασφαλείας Apple T2 για να είναι δυνατή η χρήση του Κλειδώματος ενεργοποίησης. Αν ένας επιλέξιμος υπολογιστής Mac χρησιμοποιεί την Εγγραφή συσκευής και αναβαθμιστεί στο macOS 10.15 ή μεταγενέστερη έκδοση, το Κλείδωμα ενεργοποίησης δεν επιτρέπεται από προεπιλογή και μπορεί να επιτραπεί προαιρετικά. Για διαχείριση του Κλειδώματος ενεργοποίησης σε εγκαταστάσεις (όχι αναβαθμίσεις) του macOS 10.15 ή μεταγενέστερης έκδοσης, η συσκευή πρέπει να είναι επιβλεπόμενη. Στο macOS 11 ή μεταγενέστερη έκδοση, αν μια συσκευή είναι επιβλεπόμενη μέσω Εγγραφής συσκευής, η διαχείριση του Κλειδώματος ενεργοποίησης είναι δυνατή μόνο μετά την εγγραφή της συσκευής σε λύση MDM. Αυτό σημαίνει ότι είναι πιθανό το Κλείδωμα ενεργοποίησης να είναι ήδη ενεργοποιημένο όταν η συσκευή εγγραφεί σε μια λύση MDM και γίνει επιβλεπόμενη. Σε τέτοια περίπτωση, δεν είναι δυνατή η απενεργοποίηση του Κλειδώματος ενεργοποίησης μέσω MDM και δεν θα είναι μη επιτρεπόμενο από προεπιλογή μέχρι την πρώτη φορά που θα το απενεργοποιήσει ο χρήστης.
Αν έχετε φυσική κατοχή της συσκευής, σε iPhone ή iPad, εισαγάγετε τον κωδικό παράκαμψης του Κλειδώματος ενεργοποίησης MDM στην οθόνη Κλειδώματος ενεργοποίησης στο πεδίο συνθηματικού του λογαριασμού Apple και αφήστε κενό το πεδίο ονόματος χρήστη. Για εισαγωγή του κωδικού παράκαμψης σε Mac, κάντε κλικ στον Βοηθό ανάκτησης στη γραμμή μενού και επιλέξτε την «Ενεργοποίηση με κλειδί MDM». Ανατρέξτε στο πληροφοριακό υλικό του προμηθευτή MDM σας για να δείτε πού μπορείτε να βρείτε τον κωδικό παράκαμψης.
Όταν η λύση MDM επιτρέπει το Κλείδωμα ενεργοποίησης βάσει χρήστη, συμβαίνουν τα εξής:
Αν η Εύρεση είναι ενεργοποιημένη όταν η λύση MDM επιτρέψει το Κλείδωμα ενεργοποίησης, το Κλείδωμα ενεργοποίησης ενεργοποιείται.
Αν η Εύρεση είναι απενεργοποιημένη όταν η λύση MDM επιτρέψει το Κλείδωμα ενεργοποίησης, τότε το Κλείδωμα ενεργοποίησης θα ενεργοποιηθεί την επόμενη φορά που ο χρήστης ενεργοποιήσει την Εύρεση.
Χρήση κωδικών παράκαμψης για εκκαθάριση του Κλειδώματος ενεργοποίησης
Για διαχείριση του Κλειδώματος ενεργοποίησης, στη λύση MDM πρέπει να αποθηκεύονται δύο κωδικοί παράκαμψης:
Ο κωδικός παράκαμψης που παράγεται από τη συσκευή. Η λύση MDM διατηρεί αυτόν τον κωδικό μέχρι να λάβει έναν διαφορετικό, μη κενό κωδικό από τη συσκευή. Για περισσότερες πληροφορίες, δείτε το ερώτημα Get the Bypass Code for Activation Lock.
Ο κωδικός παράκαμψης που δημιουργεί ο διακομιστής κατά την εκκίνηση του Κλειδώματος ενεργοποίησης μέσω MDM.
Οι κωδικοί παράκαμψης που χρησιμοποιεί η λύση MDM για διαχείριση του Κλειδώματος ενεργοποίησης καθορίζουν τη δυνατότητά σας να εκκαθαρίσετε το Κλείδωμα ενεργοποίησης. Αυτοί οι κωδικοί παράκαμψης πρέπει να είναι ασφαλείς και να δημιουργούνται τακτικά εφεδρικά αντίγραφά τους. Αν γίνει κάποια αλλαγή στους προμηθευτές MDM, βεβαιωθείτε ότι έχετε λάβει ένα αντίγραφο αυτών των κωδικών παράκαμψης, ή ότι το Κλείδωμα ενεργοποίησης έχει απενεργοποιηθεί για όλες τις εγγεγραμμένες συσκευές.
Για εκκαθάριση του Κλειδώματος ενεργοποίησης σε συσκευές Apple που υποστηρίζουν διπλή κάρτα SIM, η λύση MDM πρέπει να περιλαμβάνει και τις δύο τιμές IMEI (International Mobile Equipment Identity - Διεθνής ταυτότητα φορητού εξοπλισμού) στο αίτημα. Για προμηθευτές MDM, δείτε την ενότητα Δημιουργία και χρήση κωδικών παράκαμψης στον ιστότοπο Apple Developer.
Αν η λύση MDM σας δεν μπορεί να αφαιρέσει το Κλείδωμα ενεργοποίησης, επικοινωνήστε με την τοπική υποστήριξη προμηθευτών MDM ή δείτε το άρθρο της Υποστήριξης Apple Τρόπος αφαίρεσης του Κλειδώματος ενεργοποίησης.