
Tilpass brukertilgang til enkelte apper og tjenester ved hjelp av Apple Business Manager
Du vil kanskje at brukere som logger på med administrerte Apple-kontoer, skal få tilgang til mange Apple-apper og -tjenester. Med Apple Business Manager kan du velge hvilke enheter brukere kan logge på, og hvilke apper og tjenester som skal være tilgjengelige for dem. Du kan for eksempel slå på tilgang til bestemte iCloud-funksjoner, spesifisere hvilke appdata de kan lagre i skyen, og slå av tilgang til FaceTime og iMessage.
Krav
Noen funksjoner krever følgende:
iOS 17, iPadOS 17, macOS 14 eller nyere.
Kundestøtte fra din tredjeparts MDM-løsning. Se MDM-leverandørens dokumentasjon for å se om de støtter disse funksjonene.
Viktig: Dersom kravene til administrasjonstilstanden for en enhet endres, blir administrerte Apple-kontoer på enheten automatisk logget av hvis enhetstilstanden ikke oppfyller de nye kravene.
Tilgang til tjenester ved hjelp av administrerte Apple-kontoer
Tilgangen til bestemte tjenester kan variere når administrerte Apple-kontoer brukes. Les Tjenestetilgang med administrerte Apple-kontoer.
Velg hvilke enheter brukerne kan logge seg på
Du kan velge hvilke enheter brukere kan logge på med de administrerte Apple-kontoene sine.
Merk: Denne funksjonen krever iOS 17, iPadOS 17, macOS 14 eller nyere samt at MDM-løsningen din støtter den.
I Apple Business Manager
logger du på med en konto som har rollen Administrator eller Personansvarlig.
Velg Tilgangsadministrasjon
i sidepanelet, og velg deretter Apple-tjenester
.
Velg «Tillat administrert Apple-konto på», og velg et av følgende:
Alternativ
Beskrivelse
Alle enheter (standard)
Brukeren kan logge seg på alle enheter.
Kun administrerte enheter
Brukeren kan logge seg på en enhet som er administrert av en MDM-løsning som støtter det nye endepunktet Hent token.
Kun enheter under tilsyn
Brukeren kan logge seg på en enhet som er overvåket (og administrert) av en MDM-løsning som støtter det nye endepunktet Hent token.
Administrer iCloud-funksjoner og apptilgang
Du kan tilpasse alle funksjonene nedenfor i henhold til din organisasjons behov. Dette omfatter å bestemme hvilke enheter en bruker kan logge på med den administrerte Apple-kontoen sin.
Merk: Denne funksjonen krever iOS 17, iPadOS 17, macOS 14 og kundestøtte fra din MDM-løsning.
I Apple Business Manager
logger du på med en konto som har rollen Administrator eller Personansvarlig.
Velg Tilgangsadministrasjon
i sidepanelet, og velg deretter Apple-tjenester
.
Velg iCloud, og velg deretter hvilke enheter brukerne kan logge på med den administrerte Apple-kontoen sin:
Alternativ
Beskrivelse
Av
Brukeren kan ikke lagre dataene sine i iCloud.
Alle enheter
Brukeren kan få tilgang til iCloud-dataene sine på alle enheter.
Kun administrerte enheter
Brukeren kan logge seg på en enhet som er administrert av en MDM-løsning som støtter det nye endepunktet Hent token.
Kun enheter under tilsyn
Brukeren kan logge seg på en enhet som er overvåket (og administrert) av en MDM-løsning som støtter det nye endepunktet Hent token.
Velg Samarbeid, og slå på muligheten for brukerne til å samarbeide på filer opprettet med Keynote, Numbers og Pages, samt om disse filene skal godtas automatisk.
Alternativ
Beskrivelse
Alle (standard)
Brukere kan samarbeide med alle andre brukere som bruker Apple-kontoer.
Kun organisasjonen
Brukere kan kun samarbeide med andre brukere som bruker administrerte Apple-kontoer fra den samme Apple School Manager-organisasjonen.
Av
Brukere kan ikke dele Keynote-, Numbers- eller Pages-dokumenter.
Godta filer automatisk
Brukere kan automatisk godta invitasjoner til å samarbeide om et delt dokument.
Delt av alle unntatt elever/studenter
Delt av alle
Av
Velg iCloud fra toppen, og slå deretter av tilgang til følgende iCloud-funksjoner:
Alternativ
Beskrivelse
iCloud Drive
Brukere kan lagre data i iCloud Drive.
(Krever iOS 17 og iPadOS 17)
Koder og nøkkelring
Brukere kan lagre passord og passnøkler i iCloud Nøkkelring.
Få tilgang til iCloud-data på nettet
Brukere kan logge seg på www.icloud.com fra en Mac for å få tilgang til dataene sine.
iCloud-sikkerhetskopi
Brukere kan bruke iCloud-sikkerhetskopi til å sikkerhetskopiere enhetene sine.
Slå på tilgang til lagring av appdata i iCloud for appene som er oppført i tabellen iCloud-tjenester.
Administrer brukertilgang til FaceTime og iMessage
Som standard har brukere som logger på med administrerte Apple-kontoer, tilgang til FaceTime og iMessage. Du kan endre denne tilgangen.
Alternativ | Beskrivelse |
---|---|
FaceTime | FaceTime (enten med kun lyd eller med video) kan slås på, tillates kun med andre brukere i organisasjonen eller tillates med alle i og utenfor organisasjonen. |
iMessage | iMessage kan slås på, tillates kun med andre brukere i organisasjonen eller tillates med alle i og utenfor organisasjonen. Merk: Hvis iMessage er slått av, kan brukere fortsatt sende og motta SMS/MMS-meldinger. |
I Apple Business Manager
logger du på med en konto som har rollen Administrator eller Personansvarlig.
Velg Tilgangsadministrasjon
i sidepanelet, og velg deretter Apple-tjenester
.
Velg FaceTime, slå den av eller på. Hvis du slår den på, må du velge én av følgende:
Alle (standard)
Kun organisasjonen
Velg Apple-tjenester fra toppen, velg Meldinger, og slå av eller på. Hvis du slår den på, må du velge én av følgende:
Alle (standard)
Kun organisasjonen
Slå på brukertilgang til Apple Lommebok
Som standard har brukere som logger på med administrerte Apple-kontoer, ikke tilgang til Apple Lommebok. Du kan slå på tilgang for dem, slik at de kan legge til ansattkort, hvis organisasjonen tillater dette.
I Apple Business Manager
logger du på med en konto som har rollen Administrator eller Personansvarlig.
Velg Tilgangsadministrasjon
i sidepanelet, og velg deretter Apple-tjenester
.
Velg Lommebok, og slå på tilgang til å bruke Apple Lommebok.
Slå på brukertilgang til Apple Utvikler-innhold
I Apple Business Manager
logger du på med en konto som har rollen Administrator eller Personansvarlig.
Velg Tilgangsadministrasjon
i sidepanelet, og velg deretter Apple-tjenester
.
Velg Utvikler, og deretter kan du gjøre følgende:
Slå på tilgang til Apple Developer Program.
Slå på tilgang til Xcode Cloud.
Slå på tilgang til MFi-portalen.
Slå på brukertilgang til AppleSeed for IT
AppleSeed for IT er utformet spesielt for bedrifts- og utdanningskunder som har forpliktet seg til å teste hver nye versjon av betaprogramvare for Apple i sin organisasjon. Organisasjoner som bruker Apple Business Manager, kan angi hvilke kontroller i organisasjonen som kan delta. Deltakere får da tilgang til programmet via de administrerte Apple-kontoene sine, og tilbakemeldingene deres blir tilknyttet organisasjonen.
Som standard har brukere som logger på med administrerte Apple-kontoer, ikke tilgang til AppleSeed for IT. Du kan endre denne tilgangen.
I Apple Business Manager
logger du på med en konto som har rollen Administrator eller Personansvarlig.
Velg Tilgangsadministrasjon
i sidepanelet, og velg deretter Apple-tjenester
.
Velg AppleSeed for IT, og slå på brukertilgang til nettstedet.
Se Roller: Grunnleggende tillatelser og AppleSeed for IT-nettstedet.
Slå på brukertilgang til bestemte personverns- og sikkerhetsfunksjoner
Du kan slå på tilgang til bestemte personverns- og sikkerhetsfunksjoner.
I Apple Business Manager
logger du på med en konto som har rollen Administrator eller Personansvarlig.
Velg Tilgangsadministrasjon
i sidepanelet, og velg deretter Apple-tjenester
.
Velg Personvern og sikkerhet, og slå på tilgang til ett av følgende:
Alternativ
Beskrivelse
Data- og personverntilgang
Gi brukerne tilgang til å be om en kopi av sine data.
Brukerkontosøk
Gi brukerne mulighet til å søke opp andre brukeres kontaktinformasjon. Les Slik bruker du Brukerkontosøk.
Automatisk pålogging på Apple Watch
La brukerne sammenkoble sin Apple Watch med iPhone uten å måtte angi et passord.