Apple 平台部署
- 歡迎使用
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 憑證」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 安全性」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關的網域」承載資料設定
- 「自動憑證管理環境」(ACME)承載資料
- 「自主單一 App 模式」承載資料設定
- 「行事曆」承載資料設定
- 「行動網路」承載資料設定
- 「私人行動網路」承載資料設定
- 「憑證偏好設定」承載資料設定
- 「憑證撤銷」承載資料設定
- 「憑證透明度」承載資料設定
- 「憑證」承載資料設定
- 「會議室顯示器」承載資料設定
- 「聯絡人」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理伺服器」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸單一登入」承載資料設定
- 「可延伸單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理伺服器」承載資料設定
- 「Google 帳號」承載資料設定
- 「主畫面佈局」承載資料設定
- 識別身分承載資料設定
- 「身分偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「無人值守管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 登入視窗承載資料設定
- 「受管理登入項目」承載資料設定
- 郵件承載資料設定
- 「網路使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 密碼承載資料設定
- 「列印」承載資料設定
- 「隱私權偏好設定規則控制」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「安全性」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閱的行事曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統移轉」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修改記錄
- 版權聲明
設定 MDM 的網路
安裝和設定你的 MDM 解決方案時,請考量你要如何設定網路、「傳輸層安全性」(TLS)、基礎架構服務、Apple 服務和備份。
當你安裝在本機託管的 MDM 解決方案時,需要設定下列所有項目。請在流程中設定並儘早測試每個項目,以確保部署順利進行。若你的 MDM 解決方案於外部管理或於雲端託管,你的 MDM 供應商可代表你處理以下這些項目。
使用完全合格的網域名稱
MDM 解決方案必須使用完全合格的網域名稱(FQDN),以便從組織網路的內部和外部進行解析。這樣可讓伺服器管理裝置,無論這些裝置是否與本機連線或遠端連線。若要維持與用戶端的連線,此網域名稱無法更改。
擁有固定 IP 位址
大部分的 MDM 解決方案需要有固定 IP 位址。若伺服器的 IP 位址有所更動,現有 DNS 名稱必須維持不變。
使用傳輸層安全性設定 MDM
Apple 裝置和 MDM 解決方案間的所有通訊都使用 HTTPS 加密。系統必須使用 TLS(前身為 SSL)憑證來保護這些通訊。若沒有來自知名憑證機構(CA)的憑證,請勿部署裝置。請留意到期日,並確定在憑證到期前完成更新。如需更多資訊,請參閱以下 Apple 支援文章:
保持特定防火牆埠開啟
若要同時允許對 MDM 解決方案的內部與外部存取,特定防火牆傳輸埠必須開啟。大部分的 MDM 解決方案於傳輸埠 443 接受使用 HTTPS 的入埠連線。MDM 解決方案和裝置兩者必須以「Apple 推播通知服務」進行通訊。2020 年 11 月之前,MDM 解決方案使用連接埠 2195 和 2196 來搭配 APNs;用戶端則使用連接埠 5223。2020 年 11 月之後,MDM 解決方案會使用連接埠 2197。
系統移轉輔助程式
若要讓 Mac 正確移轉並註冊 MDM 解決方案,使用 macOS 13 或以上版本且已註冊 MDM 解決方案的 Mac 電腦將不再允許使用「系統移轉輔助程式」移轉下列設定:
系統
網路
印表機
若要在移轉期間略過這些設定,目標 Mac 電腦必須註冊 MDM 解決方案。
【提示】你的 MDM 解決方案可能會託管對裝置取用的持續性相當重要的「啟用鎖定」委付密鑰和旁路代碼、macOS Bootstrap 代號和其他獨有資料片段。有鑑於此,請確定你針對內部部署 MDM 安裝具備健全的嚴重損壞復原策略。建議定期測試備份和還原。