
Dostosowywanie dostępu użytkownika do określonych aplikacji i usług za pomocą Apple School Manager
Możesz chcieć, aby użytkownicy logujący się za pomocą zarządzanego konta Apple mieli dostęp do różnych aplikacji i usług Apple. Apple School Manager pozwala wybrać urządzenia, na których użytkownicy mogą się logować, oraz dostępne dla nich aplikacje i usługi. Możesz na przykład umożliwić dostęp do określonych funkcji iCloud, albo określić, które dane z aplikacji mogą być przechowywane w chmurze, a także pozwolić na dostęp do FaceTime i iMessage.
Wymagania
Wymagania niektórych funkcji są następujące:
iOS 17, iPadOS 17, macOS 14 lub nowszy.
Wsparcie ze strony zewnętrznego rozwiązania MDM. Sprawdź w dokumentacji dostawcy rozwiązania MDM, czy obsługuje ono te funkcje.
Ważne: W przypadku zmiany wymagań dotyczących stanu zarządzania urządzeniem zarządzane konto Apple jest automatycznie wylogowywane z urządzenia, jeśli stan urządzenia nie spełnia nowych wymagań.
Dostęp do usług za pomocą zarządzanych kont Apple
Dostęp do określonych usług może się różnić w przypadku używania zarządzanych kont Apple. Zobacz Dostęp do usług za pomocą zarządzanych kont Apple.
Wybieranie urządzeń, na których użytkownicy mogą się logować
Możesz wybrać urządzenia, na których użytkownicy mogą logować się za pomocą zarządzanego konta Apple.
Uwaga: Ta funkcja wymaga systemu iOS 17, iPadOS 17, macOS 14 lub nowszego oraz wsparcia ze strony rozwiązania MDM.
W usłudze Apple School Manager
zaloguj się za pomocą konta z rolą administratora, menedżera placówki lub menedżera użytkowników.
Wybierz opcję Zarządzanie dostępem
na pasku bocznym, a następnie wybierz opcję Usługi Apple
.
Wybierz opcję „Pozwól na włączenie zarządzanego konta Apple”, a następnie wybierz jedną z następujących opcji:
Opcja
Opis
Dowolne urządzenie (domyślnie)
Użytkownik może zalogować się na dowolnym urządzeniu.
Tylko urządzenia zarządzane
Użytkownik może zalogować się na urządzeniu zarządzanym przez rozwiązanie MDM, które obsługuje nowy punkt końcowy Uzyskaj token.
Tylko urządzenia nadzorowane
Użytkownik może zalogować się na urządzeniu nadzorowanym (oraz zarządzanym) przez rozwiązanie MDM, które obsługuje nowy punkt końcowy Uzyskaj token.
Zarządzanie funkcjami iCloud i dostępem aplikacji
Możesz dostosować dowolną z poniższych funkcji do potrzeb swojej organizacji. Obejmuje to decyzję o tym, na jakich urządzeniach użytkownik może logować się za pomocą zarządzanego konta Apple.
Uwaga: Ta funkcja wymaga systemu iOS 17, iPadOS 17, macOS 14 oraz wsparcia ze strony rozwiązania MDM.
W usłudze Apple School Manager
zaloguj się za pomocą konta z rolą administratora, menedżera placówki lub menedżera użytkowników.
Wybierz opcję Zarządzanie dostępem
na pasku bocznym, a następnie wybierz opcję Usługi Apple
.
Wybierz opcję iCloud, a następnie wybierz urządzenia, na których użytkownicy mogą logować się za pomocą zarządzanego konta Apple:
Opcja
Opis
Wył.
Użytkownik nie może przechowywać swoich danych w iCloud.
Dowolne urządzenie
Użytkownik może uzyskać dostęp do swoich danych iCloud na dowolnym urządzeniu.
Tylko urządzenia zarządzane
Użytkownik może zalogować się na urządzeniu zarządzanym przez rozwiązanie MDM, które obsługuje nowy punkt końcowy Uzyskaj token.
Tylko urządzenia nadzorowane
Użytkownik może zalogować się na urządzeniu nadzorowanym (oraz zarządzanym) przez rozwiązanie MDM, które obsługuje nowy punkt końcowy Uzyskaj token.
Wybierz opcję Współpraca, a następnie włącz możliwość współpracy użytkowników nad plikami utworzonymi za pomocą aplikacji Keynote, Numbers i Pages oraz włącz opcję automatycznego akceptowania tych plików.
Opcja
Opis
Każdy (domyślnie)
Użytkownicy mogą współpracować z dowolnymi innymi użytkownikami używającymi konta Apple.
Tylko członkowie organizacji
Użytkownicy mogą współpracować z innymi użytkownikami używającymi zarządzanego konta Apple z tej samej organizacji Apple School Manager.
Wył.
Użytkownicy nie mogą udostępniać dokumentów aplikacji Keynote, Numbers lub Pages.
Automatyczne akceptowanie plików
Użytkownicy mogą automatycznie akceptować zaproszenia do współpracy nad udostępnionym dokumentem.
Udostępnione przez dowolnych użytkowników poza studentami
Udostępnione przez dowolnych użytkowników
Wył.
Wybierz iCloud u góry, a następnie wyłącz dostęp do następujących funkcji iCloud:
Opcja
Opis
iCloud Drive
Użytkownicy mogą przechowywać dane na iCloud Drive.
(Wymaga systemów iOS 17 i iPadOS 17)
Kody i pęk kluczy
Użytkownicy mogą przechowywać swoje hasła i klucze dostępu w Pęku kluczy iCloud.
Dostęp do danych iCloud w Internecie
Użytkownicy mogą zalogować się na stronie www.icloud.com z Maca, aby uzyskać dostęp do swoich danych.
Backup w iCloud
Użytkownicy mogą korzystać z Backupu w iCloud do tworzenia backupów danych na urządzeniu.
Włącz dostęp pozwalający na przechowywanie danych aplikacji w iCloud dla aplikacji wymienionych w tabeli usług iCloud.
Włączanie dostępu użytkownika do FaceTime i iMessage
Według ustawień domyślnych użytkownicy, którzy nie mają roli administratora i logują się za pomocą zarządzanego konta Apple, nie będą mieć dostępu do FaceTime i iMessage. Ustawienie to można zmodyfikować.
Opcja | Opis |
---|---|
FaceTime | FaceTime (zarówno sam dźwięk, jak i obraz) można włączyć i pozwolić tylko na rozmowy z innymi użytkownikami w organizacji lub z każdym w organizacji i poza nią. |
iMessage | iMessage można włączyć i pozwolić tylko na rozmowy z innymi użytkownikami w organizacji lub z każdym w organizacji i poza nią. Uwaga: Jeśli aplikacja iMessage jest wyłączona, użytkownicy nadal mogą wysyłać i odbierać wiadomości SMS/MMS. |
W usłudze Apple School Manager
zaloguj się za pomocą konta z rolą administratora, menedżera placówki lub menedżera użytkowników.
Wybierz opcję Zarządzanie dostępem
na pasku bocznym, a następnie wybierz opcję Usługi Apple
.
Wybierz funkcję FaceTime, włącz ją, a następnie wybierz jedną z poniższych opcji:
Każdy (domyślnie)
Tylko członkowie organizacji
Wybierz Usługi Apple u góry, wybierz opcję Wiadomości, włącz ją, a następnie wybierz jedną z poniższych opcji:
Każdy (domyślnie)
Tylko członkowie organizacji
Włączanie dostępu użytkownika do Portfela Apple
Domyślnie użytkownicy logujący się za pomocą zarządzanego konta Apple nie mają dostępu do Portfela Apple. Możesz zezwolić im na dostęp, aby mogli dodawać legitymacje szkolne/studenckie lub identyfikatory pracowników, jeśli zezwala na to ich szkoła.
W usłudze Apple School Manager
zaloguj się za pomocą konta z rolą administratora, menedżera placówki lub menedżera użytkowników.
Wybierz opcję Zarządzanie dostępem
na pasku bocznym, a następnie wybierz opcję Usługi Apple
.
Wybierz Portfel, a następnie włącz dostęp do korzystania z Portfela Apple.
Włączanie dostępu użytkownika do treści Apple Developer
Uwaga: Ta funkcja pozwala użytkownikom z dowolną rolą z wyjątkiem roli Uczestnik na zarejestrowanie się w programie Apple Developer Program.
W usłudze Apple School Manager
zaloguj się za pomocą konta z rolą administratora, menedżera placówki lub menedżera użytkowników.
Wybierz opcję Zarządzanie dostępem
na pasku bocznym, a następnie wybierz opcję Usługi Apple
.
Wybierz Developer, a następnie wykonaj jedną z poniższych czynności:
Włączanie dostępu do programu Apple Developer Program.
Włączanie dostępu do programu Xcode Cloud.
Włączanie dostępu do treści AppleSeed dla IT
Rozwiązanie AppleSeed dla IT zostało zaprojektowane specjalnie dla klientów korporacyjnych i z branży edukacyjnej, którzy chcą testować nowe wersje beta oprogramowania Apple w swoich organizacjach. Organizacje korzystające z usługi Apple School Manager mogą określić, które role kont w organizacji mogą uczestniczyć w programie. Następnie uczestnicy korzystają ze swojego zarządzanego konta Apple, aby uzyskać dostęp do programu, a przesyłane przez nich opinie są powiązane z ich organizacją.
Domyślnie użytkownicy logujący się za pomocą zarządzanego konta Apple nie mają dostępu do AppleSeed dla IT. Ustawienie to można zmodyfikować.
W usłudze Apple School Manager
zaloguj się za pomocą konta z rolą administratora, menedżera placówki lub menedżera użytkowników.
Wybierz opcję Zarządzanie dostępem
na pasku bocznym, a następnie wybierz opcję Usługi Apple
.
Wybierz AppleSeed dla IT, a następnie włącz dostęp użytkowników do witryny.
Zobacz Role: uprawnienia podstawowe i odwiedź stronę AppleSeed dla IT.
Włączanie dostępu użytkownika do określonych funkcji prywatności i bezpieczeństwa
Możesz włączyć dostęp określonych funkcji prywatności i bezpieczeństwa.
W usłudze Apple School Manager
zaloguj się za pomocą konta z rolą administratora, menedżera placówki lub menedżera użytkowników.
Wybierz opcję Zarządzanie dostępem
na pasku bocznym, a następnie wybierz opcję Usługi Apple
.
Wybierz Prywatność i bezpieczeństwo, a następnie włącz dostęp do dowolnej z poniższych opcji:
Opcja
Opis
Dostęp do danych i prywatności
Pozwala użytkownikom na dostęp żądania kopii danych.
Wyszukiwanie kont użytkowników
Pozwala użytkownikom na wyszukiwanie informacji kontaktowych innych użytkowników. Zobacz Jak korzystać z funkcji wyszukiwania kont użytkowników.
Automatyczne logowanie się na Apple Watch
Umożliwia użytkownikom połączenie Apple Watch w parę z iPhone’em bez konieczności wprowadzania hasła.
Łatwe logowanie uczniów
Umożliwia prowadzącym szybkie logowanie uczniów na ich iPadach.
Uwaga: Zarządzane konta Apple muszą mieć możliwość logowania się na dowolnym urządzeniu, ale nie mogą być używane z uwierzytelnianiem federacyjnym.
Prowadzący zalogowani na iPadzie za pomocą swojego zarządzanego konta Apple mogą używać tego urządzenia do logowania uczniów na ich urządzeniach. Tej metody logowania można używać podczas korzystania z Asystenta ustawień i na urządzeniach, które zostały już skonfigurowane.
Na iPadzie ucznia uczeń wybiera opcję Ustawienia, stuka opcję Zaloguj się na iPadzie, a następnie wybiera opcję Użyj innego urządzenia Apple. Gdy prowadzący zbliży swojego iPada do iPada ucznia, na iPadzie prowadzącego pojawi się okno dialogowe z komunikatem Zaloguj się do iPada. Prowadzący może następnie zeskanować chmurę cząsteczek na iPadzie ucznia lub wybrać opcję Ręcznie i wprowadzić 6-cyfrowy kod. Prowadzący wybiera żądanego ucznia z listy klas. Ten uczeń zostanie wówczas automatycznie zalogowany na swoim iPadzie. Po zakończeniu na iPadzie prowadzącego zostanie wyświetlony komunikat Gotowe.
Korzystanie z funkcji Niezarządzane klasy w pobliżu aplikacji Klasa
Umożliwia prowadzącym tworzenie niezarządzanych klas w pobliżu i zarządzanie nimi zamiast klas Apple School Manager w aplikacji Klasa. Urządzenia iPad muszą korzystać z systemu iPadOS 17.4 lub nowszego.
Dane dotyczące postępów studenta w aplikacji Zadane
Umożliwia prowadzącym wgląd w postępy uczestników w zadaniach przypisanych w aplikacji Zadane. Aby indywidualnie zarządzać postępami uczniów, zobacz Korzystanie z aplikacji Zadane do zarządzania postępami uczniów.
Udostępnij informacje analityczne z aplikacji Zadane
Pozwala Apple na przetwarzanie danych z aplikacji Zadane nieumożliwiających identyfikacji użytkownika w celu ulepszania aplikacji przy użyciu technik takich jak samouczenie maszyn.