Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 證書」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 保安」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關網域」承載資料設定
- 「自動證書管理環境」(ACME)承載資料設定
- 「自主單一 App 模式」承載資料設定
- 「日曆」承載資料設定
- 「流動網絡」承載資料設定
- 「私人流動網絡」承載資料設定
- 「證書偏好設定」承載資料設定
- 「證書撤銷」承載資料設定
- 「證書透明度」承載資料設定
- 「證書」承載資料設定
- 「會議室顯示器」承載資料設定
- 「通訊錄」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸的單一登入」承載資料設定
- 「可延伸的單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理」承載資料設定
- 「Google 帳户」承載資料設定
- 「主畫面圖示排列」承載資料設定
- 「識別身份」承載資料設定
- 「身份偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「Lights Out 管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 「登入視窗」承載資料設定
- 管理式「登入項目」承載資料設定
- 「郵件」承載資料設定
- 「網絡使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 「密碼」承載資料設定
- 「列印」承載資料設定
- 「私隱偏好設定規則控制項目」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「保安」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閲的日曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統轉移」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修正記錄
- 版權
設定 MDM 的網絡
當你安裝和設定你的 MDM 解決方案時,考慮你會如何設定網絡、「傳輸層保安」(TLS)、基礎架構服務、Apple 服務和備份。
當你安裝在本機託管的 MDM 解決方案時,需要設定下列所有項目。請在流程中配置並儘早測試每個項目,以確保部署順利進行。如你的 MDM 解決方案於外部管理或於雲端託管,你的 MDM 供應商可代表你處理以下這些項目。
使用完全資格的網域名稱
MDM 解決方案必須使用完全合格的網域名稱(FQDN),以便從機構網絡的內部和外部進行解析。這樣可讓伺服器管理裝置,無論這些裝置是否與本機連線或遙距連線。為了維持與用户端的連線,此網域名稱無法更改。
有固定 IP 位址
大部份的 MDM 解決方案需要有固定 IP 位址。如伺服器的 IP 位址有所變更,現有 DNS 名稱必須維持不變。
使用傳輸層保安設定 MDM
Apple 裝置和 MDM 解決方案之間的所有通訊都使用 HTTPS 加密。系統必須使用 TLS(前身為 SSL)證書來保護這些通訊。如沒有來自知名證書授權管理中心(CA)的證書,請勿部署裝置。請留意到期日,並確定在證書到期前完成更新。如需更多資料,請參閲以下的 Apple 支援文章:
持續開啟部份防火牆
如要同時允許對 MDM 解決方案的內部與外部存取,特定防火牆傳輸埠必須開啟。大部份的 MDM 解決方案於傳輸埠 443 接受使用 HTTPS 的入埠連線。MDM 解決方案和裝置兩者必須以「Apple 推送通知服務」進行通訊。2020 年 11 月之前,MDM 解決方案使用連接埠 2195 和 2196 來配搭 APNs;用户端則使用連接埠 5223。2020 年 11 月之後,MDM 解決方案會使用連接埠 2197。
系統轉移輔助程式
為了讓 Mac 正確轉移並重新註冊 MDM 解決方案,使用 macOS 13 或較新版本並已註冊 MDM 解決方案的 Mac 電腦將不會再被允許使用「系統轉移輔助程式」轉移以下設定:
系統
網絡
打印機
如要在轉移期間略過這些設定,目標 Mac 都必須已註冊 MDM 解決方案。
貼士:你的 MDM 解決方案可能會託管「啟用鎖」託管密鑰和略過代碼、macOS 啟動代號,以及其他對裝置取用連續性十分重要的獨有數據。因此,確保為本地 MDM 安裝製定了強大的災難還原策略。建議定期進行備份和還原測試。