Автоматическая регистрация устройства
Регистрацию устройств iOS, iPadOS, macOS и tvOS в системе управления мобильными устройствами (MDM) можно выполнить автоматически — организации не нужно будет физически настраивать или готовить устройства перед выдачей пользователям. После регистрации в одной из служб администратору необходимо войти в систему на веб-сайте службы и связать программу со своей системой MDM. Затем можно назначить приобретенные устройства пользователям через MDM. При настройке устройства можно повысить степень защиты конфиденциальных данных, обеспечив принятие соответствующих мер безопасности. Например:
При активации устройства Apple сделать обязательной аутентификацию пользователей в процессе начальной настройки в Ассистенте настройки.
Предоставить предварительную конфигурацию с ограниченными правами доступа и сделать так, чтобы для доступа к конфиденциальным данным, было необходимо сконфигурировать новое устройство.
После назначения пользователя выполняется автоматическая установка конфигурации, ограничений и параметров управления, заданных в MDM. В процессе передачи все данные, пересылаемые между устройствами и серверами Apple, шифруются по протоколу HTTPS (TLS).
Можно еще больше упростить процесс настройки для пользователей, убрав определенные шаги из приложения «Ассистент настройки», чтобы пользователи могли быстро приступить к работе. Администраторы также могут решить, смогут ли пользователи удалить профиль MDM с устройства, что способствует непрерывному действию ограничений в течение всего жизненного цикла устройства. После распаковки и активации устройство может зарегистрироваться в системе MDM данной организации, и все управляемые настройки, приложения и книги устанавливаются автоматически, как задано администратором MDM.
Apple School Manager, Apple Business Manager и Apple Business Essentials
Apple School Manager, Apple Business Manager и Apple Business Essentials — это службы для администраторов, предназначенные для развертывания устройств Apple, которые организация приобрела напрямую у компании Apple, а также авторизованных Apple реселлеров и операторов.
С помощью MDM администраторы могут упростить для пользователей процесс настройки, задавать настройки устройств и распространять приложения и книги, приобретенные в трех указанных выше службах. Apple School Manager также интегрируется со студенческими информационными системами (SIS) как напрямую, так и с помощью SFTP. Кроме того, все три службы могут использовать систему для междоменного управления удостоверениями (SCIM) или федеративную аутентификацию Microsoft Azure Active Directory (Azure AD), благодаря чему администраторы могут быстро создавать учетные записи.
Apple поддерживает сертификацию в соответствии со стандартами ISO/IEC 27001 и 27018. Благодаря этому клиенты Apple могут выполнить законодательные и контрактные обязательства со своей стороны. Благодаря сертификации покупатели получают независимую оценку политик компании Apple в отношении информационной безопасности и конфиденциальности сертифицированных систем. Подробная информация приведена в разделе Сертификация безопасности интернет-сервисов Apple в документе «Сертификация платформы Apple».
Примечание. Сведения о доступности программы Apple в странах или регионах приведены в статье службы поддержки Apple: Доступность программ Apple и способов оплаты для предприятий и образовательных учреждений.
Контроль устройства
Контроль в целом означает, что устройством владеет организация, которой предоставлены дополнительные возможности управления конфигурацией устройства и ограничениями. Подробная информация приведена в разделе о контроле устройств Apple в документе «Развертывание платформы Apple».