Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 證書」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 保安」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關網域」承載資料設定
- 「自動證書管理環境」(ACME)承載資料設定
- 「自主單一 App 模式」承載資料設定
- 「日曆」承載資料設定
- 「流動網絡」承載資料設定
- 「私人流動網絡」承載資料設定
- 「證書偏好設定」承載資料設定
- 「證書撤銷」承載資料設定
- 「證書透明度」承載資料設定
- 「證書」承載資料設定
- 「會議室顯示器」承載資料設定
- 「通訊錄」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸的單一登入」承載資料設定
- 「可延伸的單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理」承載資料設定
- 「Google 帳户」承載資料設定
- 「主畫面圖示排列」承載資料設定
- 「識別身份」承載資料設定
- 「身份偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「Lights Out 管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 「登入視窗」承載資料設定
- 管理式「登入項目」承載資料設定
- 「郵件」承載資料設定
- 「網絡使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 「密碼」承載資料設定
- 「列印」承載資料設定
- 「私隱偏好設定規則控制項目」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「保安」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閲的日曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統轉移」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修正記錄
- 版權
設定 MDM 的網絡
當你安裝和設定你的 MDM 解決方案時,考慮你會如何設定網絡、「傳輸層保安」(TLS)、基礎架構服務、Apple 服務和備份。
當你安裝在本機託管的 MDM 解決方案時,需要設定下列所有項目。 請在流程中配置並儘早測試每個項目,以確保部署順利進行。 如你的 MDM 解決方案於外部管理或於雲端託管,你的 MDM 供應商可代表你處理以下這些項目。
使用完全資格的網域名稱
MDM 解決方案必須使用完全合格的網域名稱(FQDN),以便從機構網絡的內部和外部進行解析。 這樣可讓伺服器管理裝置,無論這些裝置是否與本機連線或遙距連線。 為了維持與用户端的連線,此網域名稱無法更改。
有固定 IP 位址
大部份的 MDM 解決方案需要有固定 IP 位址。 如伺服器的 IP 位址有所變更,現有 DNS 名稱必須維持不變。
使用傳輸層保安設定 MDM
Apple 裝置和 MDM 解決方案之間的所有通訊都使用 HTTPS 加密。 系統必須使用 TLS(前身為 SSL)證書來保護這些通訊。 如沒有來自知名證書授權管理中心(CA)的證書,請勿部署裝置。 請留意到期日,並確定在證書到期前完成更新。 如需更多資料,請參閲以下的 Apple 支援文章:
持續開啟部份防火牆
如要同時允許對 MDM 解決方案的內部與外部存取,特定防火牆傳輸埠必須開啟。 大部份的 MDM 解決方案於傳輸埠 443 接受使用 HTTPS 的入埠連線。 MDM 解決方案和裝置兩者必須以「Apple 推送通知服務」進行通訊。 2020 年 11 月之前,MDM 解決方案使用連接埠 2195 和 2196 來配搭 APNs;用户端則使用連接埠 5223。 2020 年 11 月之後,MDM 解決方案會使用連接埠 2197。
系統轉移輔助程式
為了讓 Mac 正確轉移並重新註冊 MDM 解決方案,使用 macOS 13 或較新版本並已註冊 MDM 解決方案的 Mac 電腦將不會再被允許使用「系統轉移輔助程式」轉移以下設定:
系統
網絡
打印機
如要在轉移期間略過這些設定,目標 Mac 都必須已註冊 MDM 解決方案。
貼士:你的 MDM 解決方案可能會託管「啟用鎖」託管密鑰和略過代碼、macOS 啟動代號,以及其他對裝置取用連續性十分重要的獨有數據。 因此,確保為本地 MDM 安裝製定了強大的災難還原策略。 建議定期進行備份和還原測試。