建立智慧型裝置的註冊規則

若要管理使用 Avalanche 的智慧型裝置,則建立註冊規則。註冊規則可讓裝置連線到伺服器,並且在正確的資料夾中顯示裝置。註冊規則包含 ID、密碼,以及使用規則的裝置所在的資料夾。

若要將裝置連線到 Avalanche,則裝置使用者必須提供註冊 ID 及密碼。裝置連線時會註冊裝置,並將其放置於與使用的註冊規則相關聯的資料夾中。您可以選擇將註冊後的裝置移到不同的資料夾,不過,如果重新註冊,裝置將移回與註冊規則相關聯的資料夾。

裝置會使用註冊時的註冊規則。如果變更與註冊規則相關聯的資料夾,則已經註冊的裝置不受影響,而且不會變更資料夾。如果將裝置移到新的資料夾,則裝置使用者嘗試重新註冊後,會將其移回註冊規則資料夾。可以有多個與資料夾相關聯的註冊規則。

公司的所有註冊規則都會出現在公司的各個資料夾中。只要使用者擁有註冊規則的權限,即可從任何資料夾建立或編輯註冊規則。不過,部署註冊規則時,必須在部署中包含規則相關聯的資料夾。

註冊規則有下列選項:

註冊 ID

註冊規則的名稱。建議註冊規則必須有公司特定的 ID,並指出註冊規則的用途。例如,可建立以公司名稱開頭的註冊 ID,然後命名使用註冊規則的部門。基於安全考量,無法建立與其他公司使用的註冊規則具有相同 ID 的註冊規則。

資料夾

指派此註冊規則的目的地資料夾。若要變更資料夾,您必須先從「註冊規則」頁面選取不同的資料夾,再建立註冊規則。

類型

將註冊規則指派給您定義的一群人或 LDAP 目錄中的組織單位。

群組。群組原則允許任何使用原則的裝置進行註冊。若要使用群組註冊規則註冊裝置,使用者需要提供註冊名稱和密碼。裝置將放入與註冊規則相關聯的資料夾。

LDAP。您建立 LDAP 註冊規則時,可將註冊規則連結到 LDAP 目錄服務中的組織單位。若要使用 LDAP 註冊規則註冊裝置,使用者需要提供註冊名稱和密碼,以及自己的網域和使用者名稱。裝置將放入與註冊規則相關聯的資料夾。

建立 LDAP 註冊規則之前,必須安裝 Avalanche LDAP 整合服務,並且以 LDAP 整合服務及現有 LDAP 伺服器的位址設定 Avalanche。如需進行這些設定的資訊,請參閱設定一般系統設定

密碼/驗證密碼

註冊裝置所需的密碼。除非選取要求 LDAP 憑證存取公司入口網站,否則第一次註冊時必須輸入此密碼。

要求 LDAP 憑證存取公司入口網站

要求 LDAP 使用者名稱及密碼存取 LD Portal 應用程式。

EULA

關聯使用者第一次註冊裝置時所有使用者必須接受的 EULA。您可以透過 Avalanche 下載範本,也可以上傳您自己的自訂 EULA 在初次註冊程序中顯示。拒絕 EULA 將使得裝置無法註冊。如果您不上傳 EULA,這將不會成為註冊裝置的要求。

使用 Apple 裝置註冊計劃

可讓您對於透過 Apple 購買的 iOS 裝置按照訂單編號或序號執行非接觸式組態。您使用 DEP 時,可以停用與裝置的第一次使用相關聯的功能,例如建立密碼或使 Apple ID 與裝置產生關聯,以簡化安裝程序。這僅適用於使用 iOS 7.0 (含) 以上的裝置。如需詳細資訊,請參閱 Apple 裝置註冊計劃

需要此選項才能選取下列任何選項。您從「系統設定」產生金鑰值對之前,無法選取此選項。

Apple DEP 權杖

使 Apple DEP 權杖與註冊規則產生關聯。按照訂單或序號與權杖相關聯的任何 iOS 裝置將自動使用此註冊規則予以管理。建立註冊規則時,您必須有在 Apple 部署計劃控制台進行的初次安裝程序中建立的伺服器權杖檔案。如需詳細資訊,請參閱使用 Avalanche 做為 MDM Server for Apple DEP

必要 MDM 註冊

除非裝置註冊到 Avalanche 之類的行動裝置管理服務,否則將使得裝置無法啟動。選取後,則使用者設定裝置時,必須輸入群組規則的註冊密碼或 LDAP 的 Active Directory 認證。如果未選取此選項,使用者可以在啟動 iOS 裝置略過註冊畫面。

允許主機配對

允許使用者透過 USB 纜線連接使裝置與主機電腦同步。不選取此選項不會導致無法與主機電腦進行無線同步。

使用監督模式

允許管理員透過 Avalanche 以無線的方式或透過 USB 連線管理裝置,以提供其他限制及組態選項。您可以控制提供的功能,例如 AirDrop、iMessage、應用程式資料使用、帳戶修改、Web 篩選及單一應用程式模式。

裝置使用監督模式時,您可以執行無訊息的應用程式安裝,這不會警示裝置使用者或提示使用者輸入 Apple ID 完成安裝。不需要 Apple DEP 即可啟動監督模式。如需詳細資訊,請參閱 Apple 文件。

鎖定 MDM 設定檔

使得使用者無法直接從 iOS 裝置手動移除 MDM 設定檔。只有對於啟用使用監督模式的裝置才能設定此選項。

電話號碼

將透過裝置聯絡管理員的電話號碼提供給使用者。使用者第一次設定 iOS 裝置時,點選「組態」畫面的關於組態將顯示此組號碼。

要略過的安裝窗格清單

第一次設定註冊的 iOS 裝置時,略過這些特定畫面,並停用列出的功能:

隱藏和停用密碼

停用定位服務

停用從備份還原

停用 Applie ID 及 iCloud 登入

略過條款及條件

停用 Siri

停用自動傳送診斷資訊

若要建立註冊規則:

1  按一下註冊標籤。在瀏覽樹狀結構中,選取要與規則產生關聯的資料夾。在「註冊規則」面板中,按一下新增

-或者-

在瀏覽樹狀結構中,選取要建立規則的資料夾,並按一下檢視。在「資料夾詳細資料」頁面上,按一下「註冊規則」面板中的新增註冊規則對話方塊隨即出現。

2  在文字方塊中輸入註冊 ID 及密碼。

3  選擇規則類型是群組或 LDAP。如果建立 LDAP 的規則,請選取要與註冊規則相關聯的組織單位。只有在已安裝 LANDESK Mobility Manager 之後,才有 LDAP 選項可供使用。

4  對於 Avalanche 使用 LANDESK Portal 應用程式時,Portal 應用程式一般會要求每位使用者提供 LDAP 認證,以便使用應用程式。如果您要允許使用者不提供認證即可存取 Portal 應用程式,請清除要求 LDAP 憑證存取公司入口網站選項。

5  如果您要裝置向裝置使用者顯示使用者必須接受才能受管理的使用者授權合約 (EULA),您可以上傳您自己的使用者授權合約 ,也可以修改 Wavelink 提供的範本。按一下下載範本可檢視範例範本,按一下瀏覽可上傳您自己的文字檔。

6  如果您要註冊規則用於 Apple 的裝置註冊計劃,請使用 Apple 裝置註冊計劃。按一下新增並上傳您從 Apple 部署計劃控制台設定虛擬 MDM 伺服器時收到的伺服器權杖。如果您尚未建立伺服器權杖,使用 Avalanche 做為 MDM Server for Apple DEP。您可以視需要上傳多個伺服器權杖,但是至少需要一個才能使用 DEP。您上傳伺服器權杖後,視需要選取其他設定。

7  按一下儲存

8  執行部署,以將註冊規則傳送到智慧型裝置伺服器。務必將與規則相關聯的資料夾放入部署的資料夾中。

裝置使用註冊規則時,裝置會出現在資料夾的清單中,而且套用於資料夾的智慧型裝置設定檔會套用於裝置。

 


本文章實用嗎?    

本主題:

不正確

不完整

不是我期望的內容

其他

Privacy and Legal