Программы развертывания устройств Apple (DEP)

Сервис > Управление современными устройствами > Конфигурации MDM > Apple > Программы развертывания (Tools > Modern Device Management > MDM Configurations > Apple > Deployment Programs)

Ivanti Enterprise Mobility Management работает с программой Apple, Device Enrollment Program (DEP), которая позволяет организациям с подпиской выполнять развертывание устройств macOS без необходимости настройки. Используя Apple DEP, вы можете выполнять привязку приобретенных у Apple и реселлеров Apple устройств к Ivanti Enterprise Mobility Management и автоматически применять политики во время начальной установки устройств.

CAUTION: Вы не можете применить политики DEP на устройствах, приобретенных до выполнения этого процесса. Только устройства, приобретенные после настройки с подпиской Apple ID администратора, будут функционировать должным образом.

Требования к интеграции DEP

Полностью сконфигурируйте настройки CSA и мобильные параметры. Для работы DEP необходимы службы CSA, APNS и сертификаты профилей iOS. Для получения информации об их конфигурации см. раздел Обзор управления мобильными устройствами Apple.

Выполните подписку в программе Apple Device Enrollment Program. Для использования Apple DEP вы должны иметь подписку Apple ID в службе Apple Business Manager. Для выполнения подписки посетите сайт Apple Device Enrollment Program.

Для включения интеграции DEP с Управление современными устройствами (MDM):

Закрыто1. Добавьте сервер Mobility Manager в качестве сервера MDM. Этот процесс связывает Управление современными устройствами (MDM) в качестве MDM с Apple DEP.

1.Перейдите Сервис > Управление современными устройствами > Конфигурации MDM > Apple > Программы развертывания (Tools > Modern Device Management > MDM Configurations > Apple > Deployment Programs).

2.Нажмите Добавить (Add).

3.Введите Псевдоним маркера DEP (DEP Token Alias). (Например, MDMServer.)

4.Нажмите кнопку Создать файл общего ключа (Create Public Key) и дайте имя файлу вашего общего ключа.

5.Нажмите кнопку для перехода в Apple Business Manager или на сайт Apple School Manager.

6.Выполните вход со своими учетными данными.

7.Нажмите Settings > Device Management Settings > Add MDM Server (Настройки > Настройки управления устройствами > Добавить сервер MDM).

8.Введите имя для сервера.

9.(Рекомендуется) Выключите функцию Allow this MDM Server to release devices (Разрешить серверу MDM освобождать устройства).

10.Нажмите Выбрать файл (Choose File) для загрузки файла общего ключа, который вы получили из Управление современными устройствами (MDM).

11.Нажмите Сохранить (Save).

12.Нажмите значок Download Token (Загрузить маркер).

13.В окне добавления маркера Apple DEP на консоли управления нажмите Обзор (Browse) для загрузки полученного в Apple маркера.

Подписка будет включена, и вы может сконфигурировать настройки DEP, и назначить устройства для сервера Управление современными устройствами (MDM) на консоли Apple Deployment Programs.

Закрыто2. Сконфигурируйте настройки DEP. Вы можете определить действия начальной установки, которую пользователи будут выполнять на своих устройствах, а также уровни необходимого управления устройствами.

1.Перейдите Сервис > Управление современными устройствами > Конфигурации MDM > Apple > Программы развертывания (Tools > Modern Device Management > MDM Configurations > Apple > Deployment Programs).

2.Выберите псевдоним и нажмите Правка (Edit).

3.Для каждой ОС выберите любые параметры конфигурации и элементы настройки для пропуска действий начальной установки устройств. Любые выбранные в этом окне экраны не будут отображаться для пользователей.

4.Если вы управляете устройствами macOS, вы можете создать учетную запись администратора на устройстве и выбрать тип создаваемых пользователем учетных записей.

5.В разделе общих настроек вы можете ввести информацию поддержки для вашей организации и указать, будет ли пользователю необходимо вводить учетные данные для выполнения подписки.

6.Для сохранения изменений нажмите OK.

Любые устройства, приобретенные с использованием маркера Apple DEP, будут автоматически сконфигурированы и подписаны с данными настройками.

Закрыто3. Добавьте устройства в программу. Устройства должны быть приобретены непосредственно в компании Apple с помощью идентификатора подписки администратора - Apple ID. После приобретения добавьте их на веб-консоль Apple Deployment для включения изменения политики с помощью Управление современными устройствами (MDM).

1.В приложении Apple Business Manager или на сайте Apple School Manager нажмите Device Assignments (Назначения устройств).

2.Выберите, будете ли вы добавлять устройства с помощью серийных номеров или номеров заказа.

3.Введите серийные номера или номера заказов для устройств, разделяя элементы запятыми.

4.В диалоге выбора действия в раскрывающемся меню выберите Назначить для сервера (Assign to Server).

5.Выберите ваш сервер MDM.

6.Нажмите Готово.

Все устройства, связанные с серийными номерами или номерами заказов, пройдут настройку DEP с использованием конфигурации в Управление современными устройствами (MDM).

Закрыто4. Предварительно сконфигурированные устройства. Используйте Управление современными устройствами (MDM) для назначения профилей устройств и программного обеспечения, которые те могут получить во время первого использования.

1.На консоли управления в виде сети нажмите Конфигурация (Configuration).

2.Нажмите правой кнопкой мыши Автоматическая подписка устройств > Добавить устройства (Automatic Enrollment Devices > Add Devices).

3.Выберите маркер вашего сервера. Любые, несконфигурированные устройства, ассоциированные с маркером, появятся в таблице.

4.(Необязательно) Выберите шаблон именования для применения к устройствам или создайте новый.

5.(Необязательно) Выберите группу для добавления устройств.

6.Нажмите OK.

Устройства будут отображены в виде сети: Вы можете запланировать развертывания политик на этих устройствах.

Закрыто5. Выполните начальную установку устройства. Во время начальной установки пользователь подключается к сети Wi-Fi и вводит корпоративные учетные данные для выполнения управления из Управление современными устройствами (MDM). Устройство пропустит любые действия, выбранные в Управление современными устройствами (MDM).

1.После включения питания устройства начните его настройку.

2.Выберите страну и язык.

3.Подключитесь к сети Wi-Fi. Отобразится предупреждение о том, что устройство будет управляться с помощью Ivanti.

4.Выполните вход с помощью корпоративных учетных данных, например, используемых для Active Directory.

5.Продолжите выполнять оставшиеся действия установки. Это будет зависеть от того, какие экраны вы решили пропустить.

Устройство будет подписано с помощью Управление современными устройствами (MDM) и получит любые политики, связанные с учетной записью пользователя или устройства.