
Liên kết với dịch vụ quản lý thiết bị bên ngoài trong Apple School Manager
Trong Apple School Manager, bạn cần liên kết với ít nhất một dịch vụ quản lý thiết bị bên ngoài để có thể bắt đầu cấp phát thiết bị vào đó.
Trước khi bạn liên kết với dịch vụ quản lý thiết bị bên ngoài, hãy xem lại thông tin về chứng chỉ, bảo mật và cách đặt tên dưới đây:
Bảo mật: Mọi dịch vụ quản lý thiết bị bên ngoài mà bạn tạo đều cần được khai báo với Apple và cần xác thực bảo mật thông qua quy trình xác minh hai bước. Quy trình xác minh bao gồm việc tạo và cài đặt mã thông báo dịch vụ quản lý thiết bị trên dịch vụ quản lý thiết bị của bạn. Chứng chỉ sẽ mã hóa mã thông báo. Để biết thông tin về cách chuyển mã thông báo, hãy xem tài liệu về dịch vụ quản lý thiết bị.
Tên: Khi đặt tên cho từng dịch vụ quản lý thiết bị bên ngoài, bạn không cần sử dụng tên miền đủ điều kiện hoàn toàn. Ví dụ: bạn có thể chọn tên dựa trên một tòa nhà, vị trí, phòng hoặc chức danh cụ thể (nhưng bạn không thể sử dụng tên giống nhau cho nhiều dịch vụ). Bạn cũng không thể đặt tên cho dịch vụ là "Hủy cấp phát" hoặc "Cấp phát lại".
Chứng chỉ: Trước khi thêm dịch vụ quản lý thiết bị bên ngoài, hãy lấy tệp chứng chỉ khóa công khai (kết thúc bằng .pem hoặc .der) từ nhà phát triển dịch vụ quản lý thiết bị cho mỗi dịch vụ bạn muốn thêm. Xem tài liệu về dịch vụ quản lý thiết bị của bạn để biết thông tin về cách tải chứng chỉ khóa công khai của dịch vụ.
Người dùng có đặc quyền thích hợp cần thay thế mã thông báo đang hoạt động trên dịch vụ quản lý thiết bị bên ngoài trong các trường hợp sau:
Khi tạo khóa công khai mới hoặc tạo mã thông báo mới
Khi người dùng tải mã thông báo tiến hành thay đổi mật khẩu Tài khoản Apple được quản lý
Để đảm bảo bảo mật, khi người dùng đã tải về mã thông báo gốc rời khỏi tổ chức của bạn
Quan trọng: Mã thông báo dịch vụ bên ngoài hết hạn sau 1 năm và phải được thay thế. Tùy thuộc vào dịch vụ quản lý thiết bị, bạn có thể có hoặc không nhận được cảnh báo về việc mã thông báo sắp hết hạn. Ngay trước khi mã thông báo sắp hết hạn, hãy đăng nhập vào Apple School Manager, tạo và tải về mã thông báo mới cho dịch vụ quản lý thiết bị, rồi chuyển mã thông báo đó đến dịch vụ để cài đặt ngay lập tức. Hãy xem tài liệu về dịch vụ quản lý thiết bị để biết thông tin về cách chuyển mã thông báo.
Liên kết với dịch vụ quản lý thiết bị bên ngoài
Trong Apple School Manager
, hãy đăng nhập với tư cách người dùng có vai trò Quản trị viên, Người quản lý tổ chức hoặc Người quản lý đăng ký thiết bị.
Chọn tên của bạn ở cuối thanh bên, chọn Tùy chọn
, sau đó chọn Cấp phát dịch vụ quản lý thiết bị
.
Chọn nút Thêm
, sau đó nhập một tên duy nhất cho dịch vụ.
Nếu bạn không muốn dịch vụ quản lý thiết bị này có khả năng trao trả thiết bị, hãy tham khảo phần Trao trả thiết bị.
Tải tệp chứng chỉ khóa công khai lên, sau đó chọn Lưu.
Chọn nút Tải về
, sau đó chọn Tải về mã thông báo dịch vụ quản lý thiết bị.
Tiếp theo, tải mã thông báo đó lên một dịch vụ cụ thể. Tham khảo tài liệu về dịch vụ quản lý thiết bị để hoàn tất bước này.
Lặp lại các bước từ 3 đến 6 cho bất kỳ dịch vụ quản lý thiết bị nào mà bạn muốn liên kết.