
Koppelen aan een externe apparaatbeheerdienst in Apple Business Manager
In Apple Business Manager moet je een koppeling toevoegen aan ten minste één externe apparaatbeheerdienst voordat je apparaten kunt gaan toewijzen.
Voordat je een koppeling maakt naar een externe apparaatbeheerdienst moet je de onderstaande informatie over certificaten, beveiliging en naamgeving doorlezen:
Beveiliging: elke externe apparaatbeheerdienst die je aanmaakt, moet bekend zijn bij Apple en moet via een twee-staps-verificatieproces zijn geautoriseerd. Het verificatieproces houdt in dat je een apparaatbeheerdienst-token aanmaakt en op je apparaatbeheerdienst installeert. Het certificaat versleutelt de token. Meer informatie over hoe je de token overzet, vind je in de documentatie van je apparaatbeheerdienst.
Namen: als je een naam opgeeft voor een externe apparaatbeheerdienst, hoef je niet de volledig gekwalificeerde domeinnaam te gebruiken. Je kunt bijvoorbeeld een naam kiezen gebaseerd op een bepaald gebouw, locatie, ruimte of functietitel (maar je kunt niet dezelfde naam voor meerdere diensten gebruiken). Je kunt je diensten ook niet de naam 'Niet-toegewezen' of 'Opnieuw toegewezen' geven.
Certificaten: voor iedere externe apparaatbeheerdienst die je wilt toevoegen, moet je eerst het certificaat met de openbare sleutel (deze eindigt op .pem of .der) bij je apparaatbeheerdienst opvragen voor elke dienst die je wilt toevoegen. Zie de documentatie van je apparaatbeheerdienst voor informatie over het ontvangen van het certificaat met de openbare sleutel voor een dienst.
In de volgende gevallen moet een gebruiker met de juiste bevoegdheden de actieve token op een externe apparaatbeheerdienst vervangen:
Bij het aanmaken van een nieuwe openbare sleutel of het genereren van een nieuwe token
Wanneer de gebruiker die het token heeft gedownload het wachtwoord voor de Beheerde Apple Account wijzigt
Als een veiligheidsmaatregel, wanneer de gebruiker die de oorspronkelijke token heeft gedownload, je organisatie verlaat.
Belangrijk: Externe diensttokens verlopen na één jaar en moeten dan worden vervangen. Afhankelijk van de apparaatbeheerdienst krijg je al dan niet een melding dat een token bijna verlopen is. Ruim voordat een token gaat verlopen, moet je inloggen op Apple Business Manager, opnieuw een token voor de apparaatbeheerdienst genereren, deze downloaden en naar de apparaatbeheerdienst overzetten om hem direct te installeren. Zie de documentatie van je apparaatbeheerdienst voor informatie over hoe je de token overzet.
Koppelen aan een externe apparaatbeheerdienst
Log in op Apple Business Manager
als een gebruiker die de rol van beheerder of apparatenmanager heeft.
Selecteer je naam onder in de navigatiekolom, selecteer 'Voorkeuren'
en selecteer 'Toewijzing apparaatbeheerdienst'
.
Selecteer de knop 'Voeg toe'
en voer vervolgens een unieke naam voor de dienst in.
Als je niet wilt dat deze apparaatbeheerdienst apparaten kan vrijgeven, bekijk dan Apparaten vrijgeven.
Upload het certificaat met de openbare sleutel en selecteer 'Bewaar'.
Selecteer de knop 'Download'
en selecteer vervolgens 'Download token van apparaatbeheerdienst'.
Upload de token vervolgens naar een specifieke apparaatbeheerdienst. Raadpleeg de documentatie van je apparaatbeheerdienst om deze stap te voltooien.
Herhaal stap 3 t/m 6 voor alle andere apparaatbeheerdiensten waarvoor je een koppeling wilt toevoegen.