Tilpass brukertilgang til enkelte apper og tjenester ved hjelp av Apple School Manager
Du vil kanskje at brukere som logger på med administrerte Apple-kontoer, skal få tilgang til mange Apple-apper og -tjenester. Med Apple School Manager kan du velge hvilke enheter brukere kan logge på, og hvilke apper og tjenester som skal være tilgjengelige for dem. Du kan for eksempel slå på tilgang til bestemte iCloud-funksjoner, spesifisere hvilke appdata de kan lagre i skyen, og slå på tilgang til FaceTime og iMessage.
Krav
Noen funksjoner krever følgende:
iOS 17, iPadOS 17, macOS 14 eller nyere.
Kundestøtte fra din tredjeparts MDM-løsning. Se MDM-leverandørens dokumentasjon for å se om de støtter disse funksjonene.
Viktig: Dersom kravene til administrasjonstilstanden for en enhet endres, blir administrerte Apple-kontoer på enheten automatisk logget av hvis enhetstilstanden ikke oppfyller de nye kravene.
Tilgang til tjenester ved hjelp av administrerte Apple-kontoer
Tilgangen til bestemte tjenester kan variere når administrerte Apple-kontoer brukes. Se Tilgang til tjenester med administrerte Apple-kontoer under Utrulling på Apple-plattformer.
Velg hvilke enheter brukerne kan logge seg på
Du kan velge hvilke enheter brukere kan logge på med de administrerte Apple-kontoene sine.
Merk: Denne funksjonen krever iOS 17, iPadOS 17, macOS 14 eller nyere samt at MDM-løsningen din støtter den.
I Apple School Manager logger du på med en konto som har rollen Administrator, Institusjonsansvarlig eller Personansvarlig.
Velg Tilgangsadministrasjon i sidepanelet, og velg deretter Apple-tjenester .
Velg «Tillat administrert Apple-konto på», og velg et av følgende:
Alle enheter (standard): Brukeren kan få tilgang på alle enheter.
Kun administrerte enheter: Brukeren kan logge på enheter som administreres av en MDM-løsning som støtter det nye endepunktet Hent token.
Kun enheter under tilsyn: Brukeren kan logge på enheter som er under tilsyn (og administreres) av en MDM-løsning som støtter det nye endepunktet Hent token.
Administrer iCloud-funksjoner og apptilgang
Du kan tilpasse alle funksjonene nedenfor i henhold til din organisasjons behov. Dette omfatter å bestemme hvilke enheter en bruker kan logge på med den administrerte Apple-kontoen sin:
Av: Brukeren kan ikke lagre dataene sine i iCloud.
Alle enheter: Brukeren kan få tilgang til iCloud-dataene sine på alle enheter.
Kun administrerte enheter: Brukeren kan logge på enheter som administreres av en MDM-løsning som støtter det nye endepunktet Hent token.
Kun enheter under tilsyn: Brukeren kan logge på enheter som er under tilsyn (og administreres) av en MDM-løsning som støtter det nye endepunktet Hent token.
Merk: Denne funksjonen krever iOS 17, iPadOS 17, macOS 14 og kundestøtte fra din MDM-løsning.
I Apple School Manager logger du på med en konto som har rollen Administrator, Institusjonsansvarlig eller Personansvarlig.
Velg Tilgangsadministrasjon i sidepanelet, og velg deretter Apple-tjenester .
Velg iCloud, og velg deretter hvilke enheter brukerne kan logge på med den administrerte Apple-kontoen sin:
Av
Alle enheter (standard)
Kun administrerte enheter
Kun enheter under tilsyn
Velg Samarbeid, og slå på muligheten for brukerne til å samarbeide på filer opprettet med Keynote, Numbers og Pages, samt om disse filene skal godtas automatisk.
Alle (standard): Brukere kan samarbeide med alle andre brukere som bruker Apple-kontoer.
Kun organisasjonen: Brukere kan kun samarbeide med andre brukere som bruker administrerte Apple-kontoer fra den samme Apple School Manager-organisasjonen.
Av: Brukere kan ikke dele Keynote-, Numbers- eller Pages-dokumenter.
Godta filer automatisk: Brukere kan automatisk godta invitasjoner til å samarbeide om et delt dokument.
Delt av alle unntatt elever/studenter
Delt av alle
Av
Velg iCloud fra toppen, og slå deretter av tilgang til følgende iCloud-funksjoner:
iCloud Drive: Brukere kan lagre data i iCloud Drive.
Koder og Nøkkelring: Brukere kan lagre passord og passnøkler i iCloud-nøkkelring.
Få tilgang til iCloud-data på nettet: Brukere kan logge inn på www.icloud.com for å få tilgang til dataene sine.
iCloud-kopi: Brukere kan bruke iCloud-kopi til å sikkerhetskopiere enhetene sine.
Slå på tilgang til lagring av appdata i iCloud for appene i tabellen nedenfor.
App
Datasynkronisering til andre enheter?
Aksjer
Bilder
Freeform
Kalender
Kontakter
Meldinger
Notater
Nyheter
Påminnelser
Safari
Siri
Slå på brukertilgang til FaceTime og iMessage
Som standard får ikke brukere som ikke har rollen Administrator og som logger på en administrert Apple-konto, tilgang til FaceTime og iMessage. Du kan endre denne tilgangen.
FaceTime: FaceTime (enten med kun lyd eller med video) kan slås på, tillates kun med andre brukere i organisasjonen eller tillates med alle i og utenfor organisasjonen.
iMessage: iMessage kan slås på, tillates kun med andre brukere i organisasjonen eller tillates med alle i og utenfor organisasjonen.
Merk: Hvis iMessage er slått av, kan brukere fortsatt sende og motta SMS/MMS-meldinger.
I Apple School Manager logger du på med en konto som har rollen Administrator, Institusjonsansvarlig eller Personansvarlig.
Velg Tilgangsadministrasjon i sidepanelet, og velg deretter Apple-tjenester .
Velg FaceTime, slå det på, og velg ett av følgende:
Alle (standard)
Kun organisasjonen
Velg Apple-tjenester øverst, velg Meldinger, slå det på, og velg ett av følgende:
Alle (standard)
Kun organisasjonen
Slå på brukertilgang til Apple Lommebok
Som standard har brukere som logger på med administrerte Apple-kontoer, ikke tilgang til Apple Lommebok. Du kan slå på tilgang for dem, slik at de kan legge til studentbevis eller ansattkort, hvis skolen tillater dette.
I Apple School Manager logger du på med en konto som har rollen Administrator, Institusjonsansvarlig eller Personansvarlig.
Velg Tilgangsadministrasjon i sidepanelet, og velg deretter Apple-tjenester .
Velg Lommebok, og slå på tilgang til å bruke Apple Lommebok.
Slå på brukertilgang til Apple Utvikler-innhold
Som standard har brukere som logger på med administrerte Apple-kontoer, ikke tilgang til innhold i Apple Developer Program. Du kan endre denne tilgangen.
Merk: Denne funksjonen tillater at brukere som har en annen rolle enn Elev/student, blir lagt til i eksisterende utviklerteam.
I Apple School Manager logger du på med en konto som har rollen Administrator, Institusjonsansvarlig eller Personansvarlig.
Velg Tilgangsadministrasjon i sidepanelet, og velg deretter Apple-tjenester .
Velg Utvikler, og deretter kan du gjøre følgende:
Slå på tilgang til Apple Developer Program.
Slå på tilgang til Xcode Cloud-programmet.
Viktig: Kommandolinjetjenester – for eksempel
notarytool
– fungerer ikke med administrerte Apple-kontoer.
Slå på brukertilgang til AppleSeed for IT
AppleSeed for IT er utformet spesielt for bedrifts- og utdanningskunder som har forpliktet seg til å teste hver nye versjon av betaprogramvare for Apple i sin organisasjon. Organisasjoner som bruker Apple School Manager, kan angi hvilke kontroller i organisasjonen som kan delta. Deltakere får da tilgang til programmet via de administrerte Apple-kontoene sine, og tilbakemeldingene deres blir tilknyttet organisasjonen.
Som standard har brukere som logger på med administrerte Apple-kontoer, ikke tilgang til AppleSeed for IT. Du kan endre denne tilgangen.
I Apple School Manager logger du på med en konto som har rollen Administrator, Institusjonsansvarlig eller Personansvarlig.
Velg Tilgangsadministrasjon i sidepanelet, og velg deretter Apple-tjenester .
Velg AppleSeed for IT, og slå på brukertilgang til nettstedet.
Se Roller: Grunnleggende tillatelser og AppleSeed for IT-nettstedet.
Slå på brukertilgang til bestemte personverns- og sikkerhetsfunksjoner
Du kan slå på tilgang til bestemte personverns- og sikkerhetsfunksjoner.
I Apple School Manager logger du på med en konto som har rollen Administrator, Institusjonsansvarlig eller Personansvarlig.
Velg Tilgangsadministrasjon i sidepanelet, og velg deretter Apple-tjenester .
Velg Personvern og sikkerhet, og slå på tilgang til ett av følgende:
Data- og personvernstilgang: Gi brukerne tilgang til å be om en kopi av sine data.
Brukerkontosøk: Gir brukerne mulighet til å søke opp andre brukeres kontaktinformasjon. Se Slik bruker du Brukerkontosøk.
Enkel studentpålogging: Lar instruktører logge elever/studenter på iPadene sine raskt.
Merk: Administrerte Apple-kontoer må ha tillatelse til å logge på alle enheter, og denne funksjonen kan ikke brukes med forent autentisering.
Instruktører som er logget på en iPad med den administrerte Apple-kontoen sin, kan bruke enheten til å logge elever/studenter på enhetene sine. Denne påloggingsmetoden kan brukes under Oppsettassistent og på enheter som allerede har blitt konfigurert.
På iPaden sin velger eleven/studenten Innstillinger, trykker på «Logg på iPaden» og velger alternativet «Bruk en annen Apple-enhet». Når en instruktør holder iPaden sin nært iPaden til en elev/student, vises en dialogboks med «Logg på iPad» på instruktørens iPad. Deretter kan instruktør skanne partikkelskyen på elevens/studentens iPad eller velge Aktiver manuelt og angi en sekssifret kode. Instruktøren velger ønsket elev/student fra en liste over klasser. Den eleven/studenten blir deretter automatisk logget på iPaden sin. Når dette er fullført, vises en «Fullført»-melding på instruktørens iPad.
Bruk ikke-administrerte klasser i nærheten i Klasserom: Lar instruktører opprette og bruke ikke-administrerte klasser i nærheten i stedet for Apple School Manager-klasser i klasserom. iPadene må kjøre iPadOS 17.4 eller nyere.
Automatisk pålogging på Apple Watch: La brukerne sammenkoble sin Apple Watch med iPhone uten å måtte angi et passord.
Elev/student-fremgangsdata i Skolearbeid: La instruktører se elev/student-fremgang for aktiviteter de tilordner i Skolearbeid. For å administrere elev-/studentfremgang individuelt kan du se Bruk skolearbeid til å administrere elev-/studentfremgang.
Dele Skolearbeid-analyse: Tillat Apple å benytte teknikker som maskinlæring til å behandle anonymiserte Skolearbeid-data til å forbedre Skolearbeid.
Tilleggsfunksjoner for administrerte Apple-kontoer for instruktører og elever/studenter
I Apple School Manager kan du bruke funksjoner for administrerte Apple-kontoer for instruktører og elever/studenter.
Du kan lage passordregler for hver brukerkonto. Det er enklest å tilordne dem per rolle. Kontoer med elev/student-rollen kan ha en enklere kode på fire eller seks siffer. Kontoer med alle andre roller må ha sterke passord på minst åtte tegn. Les Rolletillatelser.
I tillegg kan administratoren og den ansvarlige lederen manuelt legge til kontoer når som helst, for eksempel når en midlertidig instruktør legges til for skolen. Du kan også se og redigere kontoinformasjon som brukernavn, ID-nummer, klassenivå og mer. Avhengig av rollen din kan du også tilbakestille passordet for brukeres administrerte Apple-kontoer, sende brukere en verifiseringskode slik at de kan logge på, samt slette, deaktivere og gjenopprette kontoer.
Flere delstater og regioner har lovgivning som krever at skoler beskytter elevenes/studentenes data og begrenser måtene informasjonen kan brukes på. Administrerte Apple-kontoer er utviklet for å hjelpe grunnskoler / videregående skoler (eller tilsvarende) med å overholde personvernkrav for elev-/studentdata. Gå til Om personvern og sikkerhet for Apple-produkter innen utdanning.
Tilleggsfunksjoner for utdanning vises i tabellen under.
Funksjon | Beskrivelse |
---|---|
iCloud-lagring | Administrerte Apple-kontoer får 200 GB kostnadsfri iCloud-lagringsplass. |
Skolearbeid | Klasselister opprettet i Apple School Manager blir automatisk tilgjengelig i Skolearbeid. Rapportering av elevers/studenters framdrift kan aktiveres i Apple School Manager. |
Klasserom | Klasselister opprettet i Apple School Manager blir automatisk tilgjengelig i Klasserom. |
Tilbakestilling av passord gjennom organisasjonen | Med Klasserom-appen kan instruktører tilbakestille passordene for elevenes/studentenes administrerte Apple-kontoer uten å måtte kontakte IT-avdelingen. |
Passordkompleksitet for administrerte Apple-kontoer
Når du legger til brukere i Apple School Manager, kan du angi passordkompleksitet for den aktuelle brukeren. Kompleksitetsnivået angir hvilken låseskjerm som vises når en bruker logger på en delt iPad. En kode på fire eller seks siffer viser bare tall på skjermen. Et komplekst passord viser det fullstendige tastaturet. Når brukeren logger på med den administrerte Apple-kontoen og et midlertidig passord, blir brukeren bedt om å endre passordet i henhold til kompleksitetsnivået du har angitt i Apple School Manager.
Viktig: Hvis du har angitt at Låst skjerm skal kreve en fire- eller sekssifret kode og Apple School Manager-innstillingen for brukeren er satt til et komplekst passord, må brukeren manuelt skrive inn den administrerte Apple-kontoen og passordet.
Inspiser administrerte Apple-kontoer
Organisasjoner kan overholde lovverket for personvern ved å bruke inspeksjon av administrerte Apple-kontoer. Kontoer for administratorer, ansvarlige ledere og instruktører kan bli gitt inspeksjonsrettigheter for bestemte kontoer. Inspektører kan kun overvåke de kontoene som er under dem i skolehierarkiet. For eksempel kan en instruktører overvåke elever/studenter, og administratorer kan inspisere ansvarlig ledere, instruktører og elever/studenter.
For å inspisere en konto må en autorisert bruker opprette spesiell inspeksjonslegitimasjon i Apple School Manager for en bestemt administrert Apple-konto. Denne legitimasjonen gir kun tilgang til den bestemte administrerte Apple-kontoen, og den utløper etter 7 dager. I denne perioden får inspektøren tilgang til brukerens innhold som er lagret i iCloud Drive og CloudKit-aktiverte apper. Alle forespørsler om adgang blir loggført i Apple School Manager. Loggen viser inspektørens navn, hvilken administrert Apple-konto det gjelder, tidspunktet for forespørselen og hvorvidt inspeksjonen ble gjennomført eller ikke. Alle brukere med inspeksjonsrettigheter kan søke i disse loggene, noe som begrenser misbruk av inspeksjonsfunksjonen.