Apple 平台部署
- 欢迎使用
- Apple 平台部署介绍
- 新功能
-
-
- 辅助功能有效负载设置
- “Active Directory 证书”有效负载设置
- “隔空播放”有效负载设置
- “隔空播放安全性”有效负载设置
- “隔空打印”有效负载设置
- “App 锁定”有效负载设置
- “关联域”有效负载设置
- “自动化证书管理环境” (ACME) 有效负载设置
- “自治单 App 模式”有效负载设置
- “日历”有效负载设置
- “蜂窝网络”有效负载设置
- “蜂窝专用网络”有效负载设置
- “证书偏好设置”有效负载设置
- “证书撤销”有效负载设置
- “证书透明度”有效负载设置
- “证书”有效负载设置
- “会议室显示器”有效负载设置
- “通讯录”有效负载设置
- “内容缓存”有效负载设置
- “目录服务”有效负载设置
- “DNS 代理”有效负载设置
- “DNS 设置”有效负载设置
- “程序坞”有效负载设置
- “域”有效负载设置
- “节能”有效负载设置
- Exchange ActiveSync (EAS) 有效负载设置
- Exchange 网络服务 (EWS) 有效负载设置
- “可扩展单点登录”有效负载设置
- “可扩展单点登录 Kerberos”有效负载设置
- “扩展”有效负载设置
- “文件保险箱”有效负载设置
- “访达”有效负载设置
- “防火墙”有效负载设置
- “字体”有效负载设置
- “全局 HTTP 代理”有效负载设置
- “谷歌账户”有效负载设置
- “主屏幕布局”有效负载设置
- 身份有效负载设置
- “身份偏好设置”有效负载设置
- “内核扩展策略”有效负载设置
- LDAP 有效负载设置
- “无人值守管理”有效负载设置
- “锁屏信息”有效负载设置
- 登录窗口有效负载设置
- “管理式登录项”有效负载设置
- 邮件有效负载设置
- “网络使用规则”有效负载设置
- “通知”有效负载设置
- “家长控制”有效负载设置
- “密码”有效负载设置
- “打印”有效负载设置
- “隐私偏好设置策略控制”有效负载设置
- “中继”有效负载设置
- SCEP 有效负载设置
- “安全性”有效负载设置
- “设置助理”有效负载设置
- “单点登录”有效负载设置
- “智能卡”有效负载设置
- “已订阅的日历”有效负载设置
- “系统扩展”有效负载设置
- “系统迁移”有效负载设置
- “时间机器”有效负载设置
- “电视遥控器”有效负载设置
- Web Clip 有效负载设置
- “网页内容过滤器”有效负载设置
- Xsan 有效负载设置
- 词汇表
- 文稿修订历史
- 版权
配置新 MDM 解决方案
你必须先配置新的移动设备管理 (MDM) 解决方案才能链接到它。配置完成后,你可以按照以下步骤操作。
将新 MDM 解决方案链接到“Apple 校园教务管理”或“Apple 商务管理”
首先,下载 Apple 推送通知服务 (APNs) 证书并将其用于配置新 MDM 解决方案。接下来,若要将新 MDM 解决方案链接到“Apple 校园教务管理”或“Apple 商务管理”,请上传 MDM 解决方案的证书,然后为新 MDM 解决方案下载新的内容令牌。
有关更多信息,请参阅在 Apple 校园教务管理中链接到第三方 MDM 服务器或在 Apple 商务管理中链接到第三方 MDM 服务器。
重新创建注册和配置描述文件
你必须在新 MDM 解决方案中重新创建注册和配置描述文件以及关联的有效负载。确定特定有效负载是为用户、设备还是其关联的群组而设计。有关更多信息,请参阅新 MDM 解决方案的文稿。
将设备重新分配到新 MDM 解决方案
在“Apple 校园教务管理”或“Apple 商务管理”中,你可以将现有 MDM 解决方案中的部分测试设备分配到新 MDM 解决方案。测试成功后,你可以重新分配剩余的设备。然后,你可以为新 MDM 解决方案设定默认 MDM 服务器。
如果将 Mac 电脑迁移到新 MDM 解决方案
如果要将 Mac 电脑迁移到新 MDM 解决方案,请考虑以下情况:
设置助理:创建管理特定“设置助理”面板和用户是否应与每个面板交互的特定“设置助理”有效负载。
Bootstrap 令牌:如果使用 Bootstrap 令牌,确保将新 MDM 解决方案设为启用此工作流程。请参阅Bootstrap 令牌。
激活锁绕过代码: 如果设备通过激活锁锁定,请在迁移前备份所有激活锁绕过代码,以便在还原或擦除后重新激活设备。
文件保险箱恢复密钥:如果从 Mac 电脑托管了文件保险箱恢复密钥,请安全备份它们以帮助用户重设其密码。
macOS 用户类型:将 Mac 电脑迁移到另一个 MDM 解决方案可能需要管理员用户名和密码。如果 macOS 用户为普通用户而非管理员用户,可能需要其他帮助来进行迁移。
软件包:如果需要,macOS 软件包必须迁移且在新 MDM 解决方案中可用。软件包可用后,必须重新分配给其相应的策略和工作流程。其中包括 Bootstrap 软件包,它可能是任何预置注册描述文件的一部分。
如果新 MDM 解决方案支持作用域
如果新 MDM 解决方案支持作用域,所有作用域组以及 App、描述文件等的分配必须在新 MDM 解决方案中进行镜像。
如何处理企业内部专有 App
组织创建的任何 App 都无需从设备中取消分配。在新 MDM 解决方案中注册设备后,只需将其再次下载到设备即可。
保留你的网络连接
如果你的无线局域网需要认证且该认证与配置描述文件绑定,用户可能无法重新加入你的网络来完成迁移。确保重新创建合适的网络访问证书和有效负载,以便设备可重新连接并在新 MDM 解决方案中注册。
如果要使用你的网络进行迁移,请考虑每个接入点的潜在负载。你不妨考虑分组迁移以减轻网络负载。
如果要抹掉使用 eSIM 的设备,请确保在 MDM 远程擦除命令中打开了“保留数据套餐”。