Tilpass brukertilgang til enkelte apper og tjenester ved hjelp av Apple Business Manager
Du vil kanskje at brukere som logger seg på med en administrert Apple‑ID, skal få tilgang til mange Apple-apper og -tjenester. Med Apple Business Manager kan du velge hvilke av brukerne dine som skal ha tilgang til hvilke apper og tjenester – hvis du har rollen Administrator eller Personansvarlig – ved å velge hvilke av brukerne som får tilgang til bestemte apper og tjenester. Du kan for eksempel slå på tilgang til bestemte iCloud-funksjoner, spesifisere hvilke appdata de kan lagre i skyen, og slå av tilgang til FaceTime og iMessage.
For ytterligere tilpasning kan du velge hvilke enheter brukerne kan logge seg på, og du kan tilpasse tilgangen deres til bestemte personverns- og sikkerhetsfunksjoner.
Krav
Noen funksjoner krever følgende:
iOS 17, iPadOS 17 og macOS 14 eller nyere.
Kundestøtte fra din tredjeparts MDM-løsning. Se MDM-leverandørens dokumentasjon for å se om de støtter disse funksjonene.
Viktig: Dersom kravene til en enhets administrasjonstilstand endres, logges en administrert Apple‑ID på enheten automatisk av hvis enhetstilstanden ikke oppfyller de nye kravene.
Tilgang til tjenester ved hjelp av Administrerte Apple‑ID-er
Tilgangen til bestemte tjenester kan variere når Administrerte Apple‑ID-er brukes. Se Tilgang til tjenester med administrerte Apple‑ID-er under Utrulling på Apple-plattformer.
Administrer iCloud-funksjoner og apptilgang
Du kan tilpasse alle funksjonene nedenfor i henhold til din organisasjons behov. Dette inkluderer å bestemme hvilke enheter en bruker kan logge seg på med sin administrerte Apple‑ID:
Av: Brukeren kan ikke lagre dataene sine i iCloud.
Alle enheter: Brukeren kan få tilgang til iCloud-dataene sine på alle enheter.
Kun administrerte enheter: Enheten administreres av en MDM-løsning som støtter det nye Hent token-endepunktet.
Kun enheter under tilsyn: Enheten må være under tilsyn (og administrert) av en MDM-løsning som støtter det nye Hent token-endepunktet.
Merk: Denne funksjonen krever iOS 17, iPadOS 17, macOS 14 og kundestøtte fra din MDM-løsning.
I Apple Business Manager logger du på med en konto som har rollen Administrator eller Personansvarlig.
Velg Tilgangsadministrasjon i sidepanelet, og velg deretter Apple-tjenester .
Velg iCloud, og velg deretter hvilke enheter brukerne kan logge seg på med sin administrerte Apple‑ID:
Av
Alle enheter (standard)
Kun administrerte enheter
Kun enheter under tilsyn
Velg Samarbeid, og slå på muligheten for brukerne til å samarbeide på filer opprettet med Keynote, Numbers og Pages, samt om disse filene skal godtas automatisk.
Alle (standard): Brukere kan bruke en Apple‑ID til å samarbeide med alle andre brukere.
Kun organisasjonen: Brukere kan kun samarbeide med andre brukere som bruker en Administrert Apple‑ID fra den samme Apple Business Manager-organisasjonen.
Av: Brukere kan ikke dele Keynote-, Numbers- eller Pages-dokumenter.
Godta filer automatisk: Brukere godtar automatisk invitasjoner til å samarbeide om et delt dokument.
Velg iCloud fra toppen, og slå deretter av tilgang til følgende iCloud-funksjoner:
iCloud Drive: Brukere kan lagre data i iCloud Drive.
Koder og Nøkkelring: Brukere kan lagre passord og passnøkler i iCloud-nøkkelring.
Få tilgang til iCloud-data på nettet: Brukere kan logge inn på www.icloud.com for å få tilgang til dataene sine.
iCloud-kopi: Brukere kan bruke iCloud-kopi til å sikkerhetskopiere enhetene sine.
Slå av tilgang til lagring av appdata i iCloud for appene i tabellen nedenfor.
App
Datasynkronisering til andre enheter?
Aksjer
Bilder
Freeform
Kalender
Kontakter
Meldinger
Notater
Nyheter
Påminnelser
Safari
Siri
Administrer brukertilgang til FaceTime og iMessage
Som standard kan brukere som logger på med en administrert Apple‑ID få tilgang til FaceTime og iMessage. Du kan endre denne tilgangen.
FaceTime: FaceTime (enten med kun lyd eller med video) kan slås av, tillates kun med andre brukere i organisasjonen eller tillates med alle i og utenfor organisasjonen.
iMessage: iMessage kan slås av, tillates kun med andre brukere i organisasjonen eller tillates med alle i og utenfor organisasjonen.
Merk: Hvis iMessage er slått av, kan brukere fortsatt sende og motta SMS/MMS-meldinger.
I Apple Business Manager logger du på med en konto som har rollen Administrator eller Personansvarlig.
Velg Tilgangsadministrasjon i sidepanelet, og velg deretter Apple-tjenester .
Velg FaceTime, slå den av eller på. Hvis du slår den på, må du velge én av følgende:
Alle (standard)
Kun organisasjonen
Velg Apple-tjenester fra toppen, velg Meldinger, og slå av eller på. Hvis du slår den på, må du velge én av følgende:
Alle (standard)
Kun organisasjonen
Slå på brukertilgang til Apple Lommebok
Brukere som logger på med en administrert Apple‑ID, får som standard ikke tilgang til Apple Lommebok. Du kan slå på tilgang for dem, slik at de kan legge til ansattkort, hvis organisasjonen tillater dette.
I Apple Business Manager logger du på med en konto som har rollen Administrator eller Personansvarlig.
Velg Tilgangsadministrasjon i sidepanelet, og velg deretter Apple-tjenester .
Velg Lommebok, og slå på tilgang til å bruke Apple Lommebok.
Slå på brukertilgang til Apple Utvikler-innhold
Brukere som logger på med en administrert Apple‑ID, får som standard ikke tilgang til Apple Utvikler-innhold. Du kan endre denne tilgangen.
Merk: Denne funksjonen legger til alle brukere som har en rolle i eksisterende utviklerteam. Den oppretter ikke nye utviklerkontoer.
I Apple Business Manager logger du på med en konto som har rollen Administrator eller Personansvarlig.
Velg Tilgangsadministrasjon i sidepanelet, og velg deretter Apple-tjenester .
Velg Utvikler, og deretter kan du gjøre følgende:
Slå på tilgang til Apple Developer Program.
Slå på tilgang til Xcode Cloud-programmet.
Slå på tilgang til MFi-portalen.
Slå på brukertilgang til AppleSeed for IT
AppleSeed for IT er utformet spesielt for bedrifts- og utdanningskunder som har forpliktet seg til å teste hver nye versjon av betaprogramvare for Apple i sin organisasjon. Organisasjoner som bruker Apple Business Manager, kan angi hvilke kontroller i organisasjonen som kan delta. Deltakere kan da bruke sin administrerte Apple‑ID til å få tilgang til programmet, og deres tilbakemelding er tilknyttet deres organisasjon.
Brukere som logger på med en administrert Apple‑ID, får som standard ikke tilgang til AppleSeed for IT. Du kan endre denne tilgangen.
I Apple Business Manager logger du på med en konto som har rollen Administrator eller Personansvarlig.
Velg Tilgangsadministrasjon i sidepanelet, og velg deretter Apple-tjenester .
Velg AppleSeed for IT, og slå på brukertilgang til nettstedet.
For mer informasjon kan du se Roller: Grunnleggende tillatelser og AppleSeed for IT-nettstedet.
Velg hvilke enheter brukerne kan logge seg på
Du kan velge hvilke enheter brukerne kan logge seg på med sin administrerte Apple‑ID.
I Apple Business Manager logger du på med en konto som har rollen Administrator eller Personansvarlig.
Velg Tilgangsadministrasjon i sidepanelet, og velg deretter Apple-tjenester .
Velg «Tillat administrert Apple‑ID på», og velg ett av følgende:
Alle enheter (standard): Brukeren kan logge seg på alle enheter, uavhengig av om enheten vises Apple Business Manager.
Kun administrerte enheter: Serienummeret på enheten må vises Apple Business Manager.
Kun enheter under tilsyn: Enheten må være under tilsyn, og serienummeret på enheten må vises Apple Business Manager.
Slå på brukertilgang til bestemte personverns- og sikkerhetsfunksjoner
Du kan slå på tilgang til bestemte personverns- og sikkerhetsfunksjoner.
I Apple Business Manager logger du på med en konto som har rollen Administrator eller Personansvarlig.
Velg Tilgangsadministrasjon i sidepanelet, og velg deretter Apple-tjenester .
Velg Personvern og sikkerhet, og slå på tilgang til ett av følgende:
Data- og personvernstilgang: Gi brukerne tilgang til å be om en kopi av sine data.
Brukerkontosøk: Gir brukerne mulighet til å søke opp andre brukeres kontaktinformasjon.
Automatisk pålogging på Apple Watch: La brukerne sammenkoble sin Apple Watch med iPhone uten å måtte angi et passord.