大多数浏览器和
Developer App 均支持流媒体播放。
-
在您的组织中部署 iOS 15
探索在您的企业或教育机构组织中部署 iOS 15 和 iPadOS 的最新平台变化。了解如何部署组织拥有的以及个人拥有的 iPhone 和 iPad 设备。探索部署工作流程 (包括注册、持续管理、内容分发和重新部署) 的基础知识和最新更新。
资源
- Apple Business Manager User Guide
- Apple Platform Deployment
- Apple Platform Security
- Apple School Manager User Guide
- AppleCare Professional Support
相关视频
Tech Talks
WWDC21
WWDC20
-
下载
Alexandre Morin:大家好 我叫 Alexandre Morin 我是一名高级 咨询工程师 负责支持世界各地的企业 客户和教育机构客户 有时还做些其他工作 我专门负责设备和 内容管理 很高兴能和大家谈谈如何 在您的环境中 部署 iOS 15 和 iPadOS 15 iOS 15 推出了保持 紧密联系的新方法 提供了功能强大的工具 来帮助您专注完成任务 提供了“地图”的精彩更新 以及全新隐私功能 不仅提高了透明度 还可以让您更好地 控制您的数据 利用 iPadOS 15 您可以更加轻松地 完成任务、查找 和整理信息 多任务处理也更加 容易使用和发掘 现在可以将小组件放在 主屏幕上的各种 app 之间 并且可以在任何 app 或屏幕上使用“快速备忘录” 来简要记录备注或想法 iOS 15 和 iPadOS 15 还推出了 针对“设备管理”的更新 帮助改进在教育机构 环境或企业环境中 部署和管理 设备的方式 在 WWDC 2021 上 有很多讲座介绍了 有关这些更新和新功能 的详细信息 “管理 Apple 设备 方面的新功能” 很适合作为这些讲座中 的入门一课 我的同事 Graham 和 Nadia 会向大家介绍 “设置”中的 全新设备管理体验 和重要的 新管理控制 如“受管理的粘贴板”等 在这场讲座中 我们将介绍大规模 部署 iOS 和 iPadOS 设备的基本要点 以及在 WWDC 2021 后 关于设备管理的几点更新 我们今天要讨论的 所有管理功能 背后的基础技术 是“移动设备管理” 也称为 MDM 它是我们向开发者 提供的一个框架 用于创建设备 管理解决方案 这些解决方案在用户界面和 目标市场方面可能有所不同 但它们的运行都基于 Apple 定义的同一组 API 在将 iOS 和 iPadOS 设备 引入您的组织时 首先要做出的关键决策 是设备所有权模式 和连接选项 设备的拥有者是谁 能极大地影响到 您能够使用的 设备管理功能 如果您选择购买 设备并将这些设备 提供给您的员工或学生 您将会拥有这些 设备的最完整的 一组管理功能 您可以选择为 每个用户提供 一台设备 称为一对一部署 或者设备可以 在用户间轮换 称为共享部署 如果您要支持 用户拥有的设备 您可以使用一组有更多 限制的管理功能 来为设备所有者 提供更多的控制 第二个初始决策 是为这些设备 提供的连接类型 无论设备是 归组织所有的 还是用户所有 除了无线局域网 同时您还可以选择 为这些设备提供 蜂窝网络服务 您甚至可能会对 专用蜂窝网络 或紧急服务选项感兴趣 在 iPad 上提供 蜂窝连接可以转变 员工或学生的 使用模式 例如使用支持 5G 的新款 iPad mini 在部署支持蜂窝 网络的设备时 您需要考虑将会使用 的 SIM 卡类型: 实体 SIM 卡或 eSIM 卡 实体 SIM 卡 易于取下且容易被盗或丢失 与之不同的是 eSIM 卡基于软件 并且可以通过 MDM 限制 锁定在设备上 它们也更容易 大规模部署 因为可以使用 MDM 将它们 安装在数百、数千 甚至数万台设备上 这比插入实体 SIM 卡 更高效、更具成本效益 eSIM 技术的 另一个优势是 您可以使用 MDM 在您的环境中 试用或更换运营商 而无需获取新的 SIM 卡 也不需要对每台设备 都进行物理访问 由于具备这些优势 eSIM 非常适合 用于部署大量支持 蜂窝网络的设备 现时的 iPhone 型号 支持双 SIM 卡 让您能使用 双卡双通模式 它可以是一条工作线路 和一条私人线路 也可以是两条使用 不同运营商的工作线路 方便那些 在外地工作的员工 例如应急人员 或现场工作人员 通常这是通过一张实体 SIM 卡 和一张 eSIM 卡来实现的 iPhone 13 支持 双 eSIM 为您的蜂窝网络部署 提供了更多的灵活性 您可以使用 MDM 为您的 用户预配一张或两张卡 也可以让用户根据 他们的需求变化 来管理这两张 eSIM 之一 在选择了 所有权模型 和设备连接选项后 您需要部署 并管理这些设备 由于部署的所有方面 都将取决于设备 是由您还是用户所有 因此我们将分别 介绍这两种情况 我们先来介绍一下 如何部署 那些您的组织 已经购买 并将提供给员工 或学生的设备 我们将介绍这四个方面 它们共同构成了一个 有效的部署策略: 注册、持续管理、 内容以及重新部署 我们先来介绍 对组织拥有的设备 进行注册 对于组织拥有的设备 最佳的注册体验 是自动化设备注册 这种方式支持为设备采用 无需人工干预的部署工作流程 经过自动化设备注册的设备 会受到自动监管 这样您就可以 访问 Apple 定义的全部 管理选项 利用这种方法 您可以根据需求 自定注册 您可以显示自定品牌 或同意文本 您还可以使用 Azure AD、Okta、 Ping 等现代身份验证服务 来确保设备设置过程的安全 最后您可以选择跳过 某些设置助理步骤 包括在软件更新 后显示的步骤 请注意 这样也会为将来的任何 软件更新跳过这些步骤 这个功能对于自助服务终端等 无人值守设备来很有用 请注意这是 唯一可以防止 用户移除管理的 注册方法 此过程全部通过一个 基于 web 的门户来启用 即 Apple 校园教务管理 或 Apple 商务管理 您从 Apple 或 授权经销商处 购买的设备 会显示在里面 并且可以自动 分配到您的 MDM 服务器 当您的设备 开箱并激活时 这个门户将会指示设备 注册到您的 MDM 并应用您在 MDM 中 定义的注册设置 如果您的设备是 从 Apple 或 授权经销商之外 的渠道获得的 您可以在 Mac 上 使用 Apple Configurator 2 手动将 iPhone、 iPad 和 Apple TV 设备 添加到 Apple 校园教务管理 或 Apple 商务管理 在手动添加设备时 有 30 天的 临时期 在此期间用户 可以选择退出 并将设备从 管理中移除 在 30 天到期后 设备便已永久添加 在设备进入 Apple 校园教务管理 或 Apple 商务管理之后 它们将会遵循 您已在 MDM 中定义的 注册设置 一对一设备 通常在开箱后 直接由最终用户 来设置 在这个阶段 可以跳过 特定的设置助理步骤 从而为用户带来 更流畅的设置体验 在选择语言和 国家/地区后 注册 MDM 的过程会直接 融入到用户熟悉的 设置助理体验中 如果设备将在 用户之间轮换 您可以使用注册设置 来启用共享的 iPad 利用此功能 您可以为 每位使用 共享设备的 学生或员工提供 个性化体验 就像他们在一对一设备上 获得的体验一样 对于所有部署类型 Apple Configurator 2 都有助于打造 更顺畅、更快速的 初始设备预置操作体验 您可以一次预置 数十台设备 甚至无需触碰屏幕 如果您所在的地区 无法访问 Apple 校园教务管理或 Apple 商务管理 有一种方法可以替代 自动化设备注册 称为设备注册 利用这种方法 您仍然能够 以严格管理的方式 来部署您拥有的设备 为此您可以 使用 Apple Configurator 2 连接 USB 在您的 设备上启用监管 并使用“设备注册” 将它们注册到 MDM 这两个操作可以通过 Apple Configurator 2 合二为一 您将无法利用 Apple 校园教务管理 或 Apple 商务管理注册 所附带的 锁定 MDM 功能 但您仍然可以使用 我们正在介绍的 大多数功能 现在您拥有的 设备已经注册 我们来谈谈 持续管理 正如我们前面讨论的 MDM 管理内置于 每台 iOS 和 iPadOS 设备 的操作系统中 利用“设置”app 您的用户和您自己都能 清楚地了解设备的 管理状态 以及正在使用 哪些 MDM 功能 这些功能可以 分为有效负载、 限制、任务或查询 配置描述文件包含 的有效负载 会将设置和授权信息 加载到 Apple 设备上 这样就自动完成了 各种设置、帐户、限制和 凭证的配置 通过这些不同的 有效负载类型 您可以强制执行 密码策略 限制在敏感环境中 访问摄像头 或者部署自定义字体 你也可以为用户配置 “邮件”、“通讯录”和 “日历”帐户信息 还可以为您的设备 设置无线局域网和 VPN 等 网络信息 以及这些连接 所需的证书 对您的部署最重要的 一些 MDM 有效负载 是限制 利用这些限制 您可以强制执行安全策略 并帮助用户 专注于他们的任务 通过常用的限制 您可以锁定设备名称 停用 iCloud 服务 或 App Store 从而阻止用户 安装第三方 app 但即便如此 您还是能够 使用 MDM 来部署 app 您甚至可以根据需要 在主屏幕上隐藏或显示 任何 app 无论是第三方 app 还是大多数系统 app 在 WWDC 我们推出了 一项新限制 名为“受管理的粘贴板” 它补充了“受管理的打开方式” “受管理的打开方式” 可以防止来自受管理的源的 附件或文稿 在未受管理的目标中 被意外打开 反之亦然 例如不允许 在用户个人的 app 中 打开机密电子邮件附件 仿照这种行为 您还可以防止 他们的个人文稿 意外进入 组织的数据流 我们在 WWDC 推出了 “iCloud 专用代理” 以增强用户隐私 并帮助保持 用户流量的私密性 在 WWDC 之后 我们新引入了一项 受监管的限制 以允许您在 设备上停用 iCloud 专用代理 当时我们还让 网络管理员知道 他们可以通过为 mask.icloud.com 返回否定的 DNS 响应 来限制此功能 自那之后 我们添加了第二个主机: mask-h2.icloud.com 我们再详细讲几个 有用的限制示例 管理 USB 配对 很重要 不仅可以确保通过物理连接 访问设备的安全性 还可以为收集日志 等 IT 任务 提供访问权限 在过去 IT 管理员 使用一种注册设置 来阻止任何 USB 连接 这种方法已被弃用 您现在可以使用 一种更现代、 更灵活的方法: 受监督的 allowHostPairing 限制 实施了这一限制后 只有与您的 iOS 和 iPadOS 设备具有相同 监管身份的电脑将被允许 通过 USB 方式访问 这种方法的主要 优点是您无需 恢复设备即可 更改这些设置 如果您需要访问 您不会被锁定 最后 您可能已经 让用户在忘记设备 密码后寻求帮助 来清除设备密码 如果用户自上次 成功解锁 仅支持无线局域网的设备后 重新启动了该设备 则无线局域网凭证 会保持加密状态 该设备会处于离线状态 并且 MDM 无法访问该设备 来发送清除 密码命令 在这种情况下 以太网适配器可能会非常有用 如果您以前停用了 USBRestrictedMode 以太网连接将在此阶段 处于有效状态 并且清除密码命令 将会成功发送到该设备 这个示例说明了 要在某项限制带来的 安全优势与相关的 支持考虑因素之间 进行权衡 有时完全锁定 可能是不利的 在 MDM 中注册的 设备还可以通过许多 直接管理任务 来进行管理 为您提供强大的 远程功能 管理任务可以在 设备上执行特定操作 例如安装 app 远程擦除设备 或者安装软件更新 这里要强调的任务是 “丢失模式”和“激活锁” 如果要定位丢失的或 错放地方的设备 您可以使用“受管理的丢失模式” 也即是使用 MDM 直接 将设备置于“丢失模式” 在此期间 MDM 可以收集 设备的位置信息 或让设备发出 声音警报 设备会锁定 并有一条自定信息 显示您组织的 联系人信息 因此任何找到该设备的人 都会知道该设备正在被追踪 在 MDM 使该设备 退出“丢失模式”后 锁定屏幕会显示 信息通知用户 已确定该设备的地理位置 以及是在何时确定的 最重要的是“丢失模式” 不需要用户 使用 iCloud 或 向“定位服务”授予访问权限 实际上可以关闭 “定位服务” 而“丢失模式”仍然会工作 “丢失模式”的 隐私通知在用户隐私 和 IT 控制之间 取得了平衡 带有基于设备的“激活锁”的 Apple 校园教务管理 或 Apple 商务管理设备 可以轻松防盗 利用基于设备的 “激活锁” MDM 直接通过 Apple 的服务器 来启用或停用“激活锁” 无需与设备或用户的 iCloud 帐户 进行交互 对于您拥有的设备 您应该拥有专属使用权 并且不允许用户使用 他们的 iCloud 帐户来 对您的设备启用“激活锁” 如果您确实允许用户利用 基于用户的“激活锁” MDM 仍然可以收集 绕过码 并使用它通过 发送到设备的 命令来清除 “激活锁” MDM 可以查询 您的受管理的设备 以便您检查它们的状态 并确保它们符合 您的合规性标准 利用发送到 MDM 的清单更新 您可以获取 设备的名称 也可以远程设置 和锁定这些设备 电池电量数据 可以帮助您了解 用户是否能够获得 全天电池续航时间 漫游状态 可以帮助 提醒您可能出现 昂贵的蜂窝数据收费 当然 符合密码要求 有助于确保 您的设备和数据 通过数据防护措施 进行了保护 当您的 MDM 解决方案 将一组限制、查询 和任务合并在一起时 您的许多设备管理目标 都会得以实现 例如在管理和部署 软件更新的 关键情形中 在“管理您组织中的 软件更新”讲座中 我的同事 Lucy 介绍了 软件更新管理 在您准备部署 iOS 15 时 我们来回顾一下 另外再补充一些其他细节 在 beta 软件 更新发布时 您使用 AppleSeed for IT 来获取该更新 并在您的环境中对其进行测试 AppleSeed for IT 很适合用来访问 特定于 IT 的发行说明 和测试计划 以及提交直接反馈 您可以在 WWDC 2020 讲座中 进一步了解 AppleSeed for IT 如果您在您的环境中 验证软件更新 所需的时间要比 beta 周期更长 您最多可以将更新 推迟 90 天 在 iOS 和 iPadOS 上 所有的更新都 会应用 相同的延迟值 延迟意味着原本 会在“设置”中 向用户显示的更新 会改为隐藏 直至延迟时段到期 延迟并不会影响 使用 MDM 命令、 Apple Configurator 2 或 macOS“访达” 来更新设备的选项 您可以使用 MDM 在受监管的设备上 安装最新的 OS 或某个特定的 OS 版本 即使延迟的更新已对 用户隐藏也是如此 WWDC 2021 之后推出的一项新功能是 您现在可以推迟 beta 更新 以便在 beta 周期中 测试您的延迟工作流程 而无需等待 公开发布 在您准备好要 更新设备 并且发送 MDM 安装命令时 该设备会向用户 提示该更新 并且会将该更新描述为 您组织要求进行的更新 MDM 发送的所有更新 都会被视为必须进行的更新 并且最多只能被 用户延迟 3 次 在用户第三次 延迟后 设备将会要求 用户必须进行更新 才能够继续 使用该设备 除了紧急呼叫外 的功能 带有密码的设备 上的任何更新 都会需要用户输入 密码进行授权 从 iOS 和 iPadOS 15 开始 运行 iOS 和 iPadOS 14.5 及更高版本的用户 现在可能会 看到在两个软件 更新版本之间进行 选择的选项 利用此选项 用户可以在最新版本的 iOS 和 iPadOS 15 发布后 立即更新到该版本 或者他们可以继续运行 iOS 和 iPadOS 14 并且仍然获取 重要的安全更新 这些选择将会在 一段时间内可用 MDM 可以通过 “设置”命令中的 新 RecommendationCadence 键 来控制 提供哪些选项 当然 这些更新选项 将会遵守您设置的 软件更新延迟时段 在 RecommendationCadence 为 0 时 会向用户显示 更新到 iOS 14 或 iOS 15 版本的选项 在 RecommendationCadence 为 1 时 只向用户显示 更新到 iOS 14 版本的选项 在 RecommendationCadence 为 2 时 只向用户显示 更新到 iOS 15 版本的选项 在每种情况下 都会遵循 您设置的任何延迟策略 虽然您的 MDM 解决方案 可以添加对这些 更新选项的支持 但您还是可以发送此处 提供的自定命令 以在您的设备上设置 RecommendationCadence 我之前提到过共享的 iPad 并且希望更详细地 介绍在启用 共享的 iPad 时 要考虑的注意事项 用户使用您在 Apple 校园教务管理或 Apple 商务管理中创建的 管理式 Apple ID 登录 如果您是一家 教育机构组织 您可以与您的 学生信息系统同步 以自动创建 管理式 Apple ID 如果您使用 Azure Active Directory 则可以进行联合以 利用现有的凭证 对于没有凭证的用户 他们可以通过临时会话 登录共享的 iPad 且不留下任何数据 共享的 iPad 支持内容缓存 关于这一点我们稍后 会在介绍如何在设备上 获取内容时进行说明 您还可以使用 连接缓存 也就是 Mac 向 一组共享的 iPad 设备提供 内容缓存和 基于 USB 的 以太网连接 将您的无线局域网网络 从 app 和 iPad OS 更新流量中分流 现在您的设备已经注册 并处于受管理状态 我们来看看如何部署内容 您将使用 Apple 校园教务管理 或 Apple 商务管理 为您的员工或学生 提供 app 和图书 您在其中会获得 内容许可证 您可以为第三方 App Store app、 Apple Books 中的图书和 自定 app 购买许可证 自定 app 由 内部或外部 开发者专门 为您构建 只有您可以在 Apple 校园教务管理或 Apple 商务管理中购买这些 app 并且这些 app 是 由 Apple 托管的 但它们不面向 公众提供 Apple 提供基于设备和基于 用户这两种 app 的分发方式 对于组织拥有的设备 应该使用基于设备 的 app 分发 在获得许可证后 即可使用 MDM 将 app 直接分配 并分发到设备 这不需要您 在每台设备上 都配置 Apple ID 或 向每名用户都发送邀请 您会保持对 app 许可证 的完全所有权 并且可以从设备中 撤销这些许可证 并将它们重新分配到 不同的设备
为了向您的用户 提供出色的体验 并减少网络速度下降 请在您的网络上 启用内容缓存 该服务内置于 macOS 中 并且允许您在本地缓存 经常下载的素材资源 您可以缓存 App Store app、图书 或 iCloud 内容等素材资源 该功能在 共享的 iPad 同步 用户内容时很有用 也许最有用的 功能是 在 MDM 或用户 为网络上的 设备更新时缓存 软件更新
如果要成功进行 可扩展的 一对一部署 请将最初部署的 app 数量限制为 一个或几个 这样您可以快速 为用户提供初始 访问权限和效率工具 同时让他们能够在 有需要时选择在其 设备上安装 其他 app 这样还会将您的 大部分 app 部署 流量移到带外 随着时间推移 在不同网络中 分配这些流量 对于共享的 iPad 部署 不建议由用户 发起 app 安装 您需要将所有 app 安装到 所有共享的 iPad 设备 然后使用 MDM 显示/隐藏 app 有效负载 根据组成员身份 量身定制 app 选择 以满足每名用户的需求 这样就避免了因每次 用户登录都需要安装 app 而导致的延迟 现在您知道了如何 管理设备的内容 我们来看一下如何重新部署 或重新调整设备用途
在重新部署或 重新调整设备用途时 您需要确保 安全地抹掉 组织数据 和用户数据 设备在手中时 您或用户可以使用 “设置”中的 “抹掉所有内容和设置”选项 来清除所有 加密密钥 使设备上所有的 用户数据都变为 无法以加密方式访问的状态 这种方法可充分确保 在将设备提供给 其他人、返回设备进行维修 或上交进行升级之前 从设备中删除 所有个人信息 此操作也可使用 Apple Configurator 2、 macOS“访达”或远程 擦除 MDM 命令来完成 截至目前我们已经了解了 在部署您的组织 购买并提供给员工 或学生的设备时 涉及到的 四个关键方面 您可能还会需要管理 由用户拥有的设备 或者遇到两者兼有的情形 针对由用户拥有的设备 我们同样来看一下 这四个部署阶段 和之前一样 先从注册开始 对于由用户拥有的设备 有“用户注册”选项 “用户注册” 专门设计用于 员工或学生 将自己的设备 带到组织内部使用的情形 您可以使用 “用户注册” 来保护个人数据的隐私 同时仍然保护 设备上的组织数据 在 WWDC21 上 我的同事 Timm 和 Melissa 在“探索帐户驱动的 用户注册”讲座中 介绍了对 “用户注册”的新手引导和 身份验证功能的 重大改进 我们来回顾一下 “用户注册”的基础知识 并为那场讲座的精彩内容 补充一些其他详细信息 “用户注册”需要 管理式 Apple ID 这些 ID 由 组织拥有并管理 并且提供 iCloud 等 Apple 服务的 访问权限 您可以使用联合 或 SIS 同步 将这些 ID 提供给您的用户 在“用户注册”中 除了个人 Apple ID 之外 还会使用 管理式 Apple ID 受管理的和未受管理的 app 会自动使用正确的 iCloud 帐户 数据分离可确保 您的数据和用户的数据 在以加密方式分离的 不同的 APFS 宗卷 中彼此隔离 iOS 和 iPadOS 15 还为“用户注册” 带来了新的更新 让您可以更好地 支持个人设备 在“自动化设备注册”中 我们可以利用 熟悉的设置助手体验 与之非常相似的是 iOS 15 和 iPadOS 15 使用类似的方法 来简化“用户注册”流程 用户习惯于设置 帐户和设定 因此发起“用户注册” 对他们来说会很直观
如果您无法向用户 提供管理式 Apple ID 或者没有 Apple 校园教务管理或 Apple 商务管理的访问权限 那么要注册由用户拥有的设备 另一个可选方案 是“设备注册” 与“用户注册”相比 这种注册类型提供的 用户隐私较少 因此用户在决定 在其个人设备上 注册到您的 MDM 时 可能会更加谨慎 如果可以在两种方案 之间进行选择 请选择“用户注册” 在您的用户选择了 将他们的个人设备 注册到您的 MDM 后 您就可以获得 一组特定的 管理功能了 “用户注册” 管理功能是 专为 BYOD 设计的 因此您可以配置 公司帐户 和 VPN 设置 并且可以要求在用户 设备上使用密码 但该策略不能 要求使用很长 和过于复杂的密码 您可以部署受管理的 app 但不能接管 用户自己的 app 使用这些功能 您可以获得 有关 MDM 安装的 app 而非个人 app 的详细信息 您无法访问 个人信息、 用户的位置 或远程擦除 用户的整个设备 但您可以 随时删除 组织的 app、 帐户和数据 通过这种方式 “用户注册” 在用户隐私与保护数据的 需求之间达到了平衡 “用户注册”完全支持 “受管理的打开方式” 因此您同样 可以使用 组织设备上 提供的 强大数据流 管理功能 包括新推出的 “受管理的粘贴板” 以帮助用户避免 错误地跨越 “受管理的打开方式” 边界移动数据
通过“用户注册” 用户可以使用 个人 Apple ID 和 管理式 Apple ID 进行登录 因此应建议用户 为他们启用“查找” 以便亲自管理丢失的 或错放地方的设备 对于“激活锁” 也是如此 他们拥有设备 并且控制 锁定设备的密钥 这些是您 通过“用户注册” 获得的 管理功能 我们来讨论一下 这些设备的内容部署 与由您拥有的设备一样 您可以在 Apple 校园教务管理或 Apple 商务管理的 app 和图书部分中购买许可证 对于组织拥有的设备 您可以使用基于 设备的 app 分发; 对于“用户注册”设备 您将许可证 分配到用户的 管理式 Apple ID 用户将会需要 批准在其设备上 进行安装 但由于管理式 Apple ID 和许可证来自同一个 Apple 校园教务管理 或 Apple 商务管理 因此没有额外的 “条款和条件”提示 您仍然保持对 app 许可证 的完全所有权 并且可以随意重复使用 为了帮助在 用户拥有的 设备上安装关键 app 我们在 WWDC21 上 发布了“所需 App”这项功能 如果您想确保一个 app 已经得到安装 例如某个 app 目录 或 VPN app 那么您就可以利用 “所需 App”来指定 让它以 静默方式安装到 这些未受监管的设备上 并且此操作也适用于 自定 app 要使关键的受管理的 app 在用户注册的 设备上保持安装状态 可以将它们 标记为不可移除 用户在尝试移除 这些 app 时 将会收到警报 对于自助服务、 MDM 代理 app 或其他关键 app 以及在为用户拥有的 设备完成部署时 或者在用户打算升级其设备 或要离开组织等情况下 都请考虑这一点 无论出于何种原因 总会有某个时刻 需要将用户 拥有的设备从 管理中移除 用户可以在其设备上 的“设置”中自行处理 取消注册的操作 您也可以使用 MDM 来 处理取消注册的操作 另外可以使用 “抹掉所有内容和设置”、 Apple Configurator 2 或“访达” 抹掉要重新调整 用途的设备 这实际上会 取消注册设备 如果员工或学生要 改用某个新设备 则只会迁移 他们的个人数据 在设置了新设备后 他们将会继续在该设备上 完成新的 MDM 注册 并且它们会重新启动 并运行 我们现在已经介绍了 组织拥有的设备和 用户拥有的设备都 涉及的四个关键方面 现在我们来介绍一些 可能对您的 iOS 和 iPadOS 15 部署 有帮助的资源 提醒一下 利用我们前面介绍的 AppleSeed for IT 您可以访问和下载 预发布的 Apple 软件 以在您的环境中进行测试 添加详细的测试计划 并将您提交的 反馈放入 企业和教育机构的 专用队列 Apple 校园教务管理和 Apple 商务管理指南 可用来帮助您管理 用户的设备和内容 “Apple 设备部署参考” 是一份技术文档 针对我们今天 讨论的主题 提供了有关 MDM、 基础架构 和服务集成的信息 “Apple 平台安全保护” 文稿 提供了针对 Apple 平台上 所有软件、 硬件和服务 的安全信息 AppleCare 专业支持网站 为 IT 部门和 IT Help Desk 提供了 每个 AppleCare OS 支持产品的 计划信息 包括 AppleCare for Enterprise 企业版 我们很期待看到您 在您的环境中 成功部署 iOS 和 iPadOS 感谢您的观看
-
-
正在查找特定内容?在上方输入一个主题,就能直接跳转到相应的精彩内容。
提交你查询的内容时出现错误。请检查互联网连接,然后再试一次。