
Inleiding tot rollen en bevoegdheden in Apple Business Manager
Elke Apple Business Manager-gebruiker heeft één of meer rollen die definiëren wat de gebruiker kan doen. Bepaalde rollen mogen andere rollen beheren. Een gebruiker die de rol van beheerder heeft, kan bijvoorbeeld een gebruiker beheren die de rol van manager of medewerker heeft.
Gebruikers met rol van beheerder of personenmanager kunnen niet inloggen met gefedereerde authenticatie; zij kunnen het federatieproces alleen maar beheren.
Daarnaast bestaat elke rol uit een set bevoegdheden, die gelden voor alle gebruikers met die rol. Medewerkerrollen hebben weinig bevoegdheden, managerrollen hebben er meer en de beheerder heeft de meeste.
Rol | Kan de volgende andere rollen beheren |
---|---|
| Andere beheerders Personenmanager Apparatenmanager Materiaalmanager Medewerkers |
| Andere personenmanagers Apparatenmanager Materiaalmanager Medewerkers |
| Geen |
| Geen |
| Geen |
De bevoegdheden van een rol wijzigen
Log in bij Apple Business Manager
als een gebruiker die de rol van beheerder heeft.
Selecteer 'Toegangsbeheer'
in de navigatiekolom en vervolgens 'Rollen'
.
Selecteer een rol, vervolgens 'Bewerk' en voer één van de volgende handelingen uit:
Om een bevoegdheid van een rol te verwijderen, deselecteer je het betreffende aankruisvak en selecteer je 'Bewaar'.
Om een bevoegdheid toe te voegen, selecteer je het betreffende aankruisvak en selecteer je 'Bewaar'.
Basisbevoegdheden
Je kunt basisbevoegdheden beheren zoals in de tabel hieronder wordt aangegeven.
Basisbevoegdheid | Beheerder | Personenmanager | Apparatenmanager | Materiaalmanager |
---|---|---|---|---|
Accepteer de algemene voorwaarden | Altijd aan | Altijd uit | Altijd uit | Altijd uit |
De bevoegdheden van een rol wijzigen | Altijd aan | Altijd aan | Altijd uit | Altijd uit |
Apple klantnummers en reseller-nummers toevoegen | Altijd aan | Altijd uit | Altijd uit | Altijd uit |
Gegevens btw-status instellen | Altijd aan | Altijd uit | Altijd uit | Altijd uit |
Gefedereerde authenticatie configureren. | Altijd aan | Altijd aan | Altijd uit | Altijd uit |
Locaties maken, bewerken en verwijderen | Altijd aan | Altijd aan | Altijd uit | Altijd uit |
Standaard gebruikersnaamformaten voor beheerde Apple accounts instellen | Altijd aan | Altijd aan | Altijd uit | Altijd uit |
AppleSeed beheren voor IT | Standaard aan | Standaard uit | Altijd uit | Altijd uit |
Deelnemen aan AppleSeed voor IT | Standaard aan | Standaard aan | Standaard aan | Standaard aan |
Beheerde apparaten gebruiken | Altijd aan | Altijd aan | Altijd aan | Altijd aan |
Inloggen iCloud.com met een beheerde Apple account | Altijd aan | Altijd aan | Altijd aan | Altijd aan |
Beheerde apps en boeken gebruiken | Altijd aan | Altijd aan | Altijd aan | Altijd aan |
Ga naar de website AppleSeed for IT voor meer informatie over AppleSeed for IT.
Bevoegdheden voor personen
Beheer bevoegdheden voor personen zoals in de tabel hieronder wordt beschreven.
Bevoegdheid voor personen | Beheerder | Personenmanager | Apparatenmanager | Materiaalmanager |
---|---|---|---|---|
Beheerde Apple accounts aanmaken, wijzigen en verwijderen | Altijd aan | Altijd aan | Altijd uit | Altijd uit |
Rollen toewijzen aan gebruikers | Altijd aan | Altijd aan | Altijd uit | Altijd uit |
Accountstatus van gebruikers wijzigen | Altijd aan | Altijd aan | Altijd uit | Altijd uit |
Wachtwoorden voor gebruikers opnieuw instellen | Altijd aan | Altijd aan | Altijd uit | Altijd uit |
Gebruikersgroepen maken, bewerken en verwijderen | Altijd aan | Altijd aan | Altijd uit | Altijd uit |
FaceTime gebruiken | Standaard uit | Standaard uit | Standaard uit | Standaard uit |
iMessage gebruiken | Standaard uit | Standaard uit | Standaard uit | Standaard uit |
Bevoegdheden voor apparaten
Beheer apparaatbevoegdheden zoals in de tabel hieronder wordt beschreven.
Bevoegdheid voor apparaten | Beheerder | Personenmanager | Apparatenmanager | Materiaalmanager |
---|---|---|---|---|
Geautomatiseerde apparaatinschrijving beheren | Altijd aan | Altijd uit | Altijd aan | Altijd uit |
Apparaten vrijgeven uit de organisatie | Altijd aan | Altijd uit | Standaard aan | Altijd uit |
Activeringsslot verwijderen van apparaten die eigendom zijn van de organisatie | Altijd aan | Altijd uit | Standaard aan | Altijd uit |
Diensten voor apparaatbeheer toevoegen of verwijderen | Altijd aan | Altijd uit | Standaard aan | Altijd uit |
Apparaten toewijzen aan diensten voor apparaatbeheer | Altijd aan | Altijd uit | Standaard aan | Altijd uit |
Bevoegdheden voor materiaal
Configureer instellingen voor content zoals in de volgende tabel wordt beschreven.
Opmerking: Elke rol die apps en boeken kan kopen, kan ook betalingsinformatie bekijken.
Bevoegdheid voor content | Beheerder | Personenmanager | Apparatenmanager | Materiaalmanager |
---|---|---|---|---|
Apps en boeken bekijken | Altijd aan | Altijd uit | Altijd uit | Altijd aan |
Apps en boeken kopen | Altijd aan | Altijd uit | Altijd uit | Altijd aan |
Licenties voor apps opnieuw toewijzen | Altijd aan | Altijd uit | Altijd uit | Altijd aan |
Niet-toegewezen licenties voor apps en boeken behouden | Altijd aan | Altijd uit | Altijd uit | Altijd aan |
Bevoegdheden voor medewerkers
Configureer bevoegdheden voor medewerkers zoals in de tabel hieronder wordt aangegeven.
Bevoegdheid voor medewerkers | Toegang | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Beheerde apparaten gebruiken | Altijd aan | ||||||||||
Inloggen bij iCloud.com met een beheerde Apple account | Altijd aan | ||||||||||
Beheerde apps en boeken gebruiken | Altijd aan | ||||||||||
Deelnemen aan AppleSeed voor IT | Standaard aan | ||||||||||
FaceTime gebruiken | Standaard uit | ||||||||||
iMessage gebruiken | Standaard uit |