
Підключення до зовнішньої служби керування пристроями в Apple Business Manager
В Apple Business Manager ви маєте привʼязатися принаймні до однієї зовнішньої служби керування пристроями, перш ніж прикріплювати пристрої до неї.
Перед прив’язуванням до зовнішньої служби керування пристроями перегляньте наведену нижче інформацію про сертифікат, безпеку й призначення імен.
Безпека: кожна зовнішня служба керування пристроями, яку ви створюєте, повинна бути відома компанії Apple і потребує безпечної авторизації за допомогою процедури двоетапного підтвердження. Процедура перевірки передбачає створення й встановлення маркера служби керування пристроями у вашій службі керування пристроями. Сертифікат шифрує маркер. Докладнішу інформацію про те, як передати маркер, шукайте в документації вашої служби керування пристроями.
Назви: якщо ви даєте назву кожній зовнішній службі керування пристроями, вам не потрібно використовувати повне доменне імʼя. Наприклад, ви можете вибрати імʼя на основі певної будівлі, місцезнаходження, аудиторії або посадових обовʼязків (однак не можна використовувати однакове імʼя для кількох служб). Крім того, ви не можете називати служби як «Непризначені» або «Перепризначені».
Сертифікати: перш ніж додавати зовнішню службу керування пристроями, отримайте файл сертифіката відкритого ключа (закінчується на .pem або .der) від розробника служби керування пристроями для кожної служби, яку потрібно додати. Щоб дізнатися, як отримати сертифікат відкритого ключа служби, перегляньте документацію служби керування пристроями.
Користувачі з належними повноваженнями мають замінити активний маркер на зовнішній службі керування пристроями за таких умов:
якщо створюється новий відкритий ключ або новий маркер;
якщо користувач, який завантажив маркер, змінює пароль свого керованого облікового запису Apple;
з міркувань безпеки коли користувач, який викачав оригінальний токен, покидає вашу організацію.
Важливо! Строк дії маркерів зовнішніх служб завершується через 1 рік, після чого їх потрібно замінити. Залежно від служби керування пристроями ви можете отримати сповіщення про завершення строку дії маркера. Заздалегідь до завершення строку дії маркера ввійдіть в Apple Business Manager, згенеруйте та завантажте новий маркер для служби керування пристроями й передайте його до служби для негайного встановлення. Докладнішу інформацію про те, як передати маркер, наведено в документації вашої служби керування пристроями.
Привʼязування до зовнішньої служби керування пристроями
В Apple Business Manager
увійдіть в обліковий запис користувача, який має роль адміністратора або менеджера пристроїв.
Виберіть своє імʼя в нижній частині бічної панелі, натисніть «Уподобання»
, а потім — «Призначення служби керування пристроями»
.
Натисніть кнопку «Додати»
, а потім введіть унікальну назву для служби.
Якщо вам не потрібно, щоб ця служба керування пристроями мала можливість знімати пристрої з обліку, дивіться розділ Зняття пристроїв з обліку.
Закачайте файл сертифіката публічного ключа, а потім натисніть «Далі».
Натисніть кнопку «Викачати»
, а потім — «Викачати маркер служби керування пристроями».
Після цього завантажте маркер у конкретну службу. Перегляньте документацію служби керування пристроями, щоб виконати цю дію.
Повторіть дії 3–6 для інших служб керування пристроями, до яких потрібно привʼязатися.