Yderligere integration af Apple Business Manager med Microsoft Intune

Indhold:
For at høste fordelene ved Microsoft Autopilot, skal virksomhederne allerede have et kompatibelt MDM-system som Microsoft Intune. Dette er en vigtig prerequisite software til virksomheder for at kunne udnytte autopilot.
Microsoft Autopilots Zero-touch, automatiseret hardware implementeringssystem er designet til at arbejde sammen med Microsoft Intune. Sammen vil denne softwarepakke gøre det muligt for virksomheder at have sømløs enheds implementering og detaljeret styring af virksomhedens hardware.
Hvad er Microsoft Intune?
Når du er tilsluttet internettet, bliver disse nye enheder automatisk konfigureret af Autopilot, så de er klar til arbejde med det samme. Tilpasning og opsætning foregår eksternt, mens enheder er på vej til dine arbejdere. Dette reducerer porto omkostninger og lønomkostninger til din it-afdeling og sparer værdifuld tid.
Med stigende fjernbetjening, hjemmearbejde og hybridarbejde, har virksomhederne personale spredt ud over landet snarere end på en placering. Autopilot omgår eventuelle problemer med denne situation og enhedsudnyttelse.
Krav til Microsoft Autopilot
Dine autopilot- og intunkonti er tilsluttet Software . Autopilot giver dig mulighed for at registrere enheder i intune direkte, når du bruger den til at købe ny hardware. Med autopilot kan medarbejderne unbox deres nye enheder, logge ind på deres Microsoft-konto og have en fuldt installationsenhed.
krav
Som jeg vil vise den komplette tilmeldingsoplevelse for en slutbruger med valget mellem privat ejet eller virksomhedsejet enhed, vælger jeg påkrævet. Ave et kig på informationsmeddelelsen, som vises, når du vælger påkrævet: Implementer Azure Authenticator-appen efter behov for betinget adgang til arbejde.
Slutbrugeroplevelse
På slutbrugerenheden vises en pop-up, når du åbner Intune Company Portal-appen, hvilket bekræfter fjernelsen af enheden fra Intune. De administrerede apps med corporate data fjernes faktisk fra enheden uden at udføre en fabriks nulstilling eller fjerne personlige data.
Konklusion om forhåndsvisning erfaring
Som en admin vil jeg gerne se Microsoft for at give os et separat sæt konfigurationer kun for brugerregistrerede enheder. På dette tidspunkt er der for eksempel en enhedsrestriktionsprofil type for fuldt indskrevne og brugerregistrerede enheder, men ikke alle indstillinger gælder for brugerregistrerede enheder.
Opdater februar th
I videoen nedenfor viser jeg, hvordan du konfigurerer Apple Business Manager og Microsoft Intune til automatiseret enhedsindretning. Det omfatter tilmelding til både MacOS og IOS-enheder. Denne kraftfulde teknologi gør det muligt for en MSP at sende enheder direkte til slutbrugere. Enheder kan forudkonfigureres med politikker, indstillinger og applikationer. Brugeren kan starte enheden og gå fra boks til produktion. Konfigurationen giver en fantastisk løsning, der kontrollerer mange kasser til overensstemmelsesregler, fordi virksomhedsdata kan adskilles fra personlige data på enheden. Intune har traditionelt været ringere end en MDM-løsning som JAMF. I de seneste år har Microsoft lavet mange fremskridt i mængden af konfiguration for Apple-enheder. Den mest magtfulde er denne automatiserede implementering. Automatiseret implementering gør tingene meget lettere, når man styrker en fjern arbejdsstyrke, uden at have brug for brugere til at oprette forbindelse til en VPN.
Forudsætninger for tilmelding
Nogle Forudsætninger S til opsætning af denne konfiguration omfatter et Microsoft Intune abonnement og en ABM-konto. Federation kan oprettes med ABM og Azure-annonce for at oprette administrerede Apple-id'er. Federation giver dig mulighed for automatisk at oprette administrerede Apple ID'er. Federation giver brugerne mulighed for at godkende med deres Azure Active Directory Credentials. Dette virker både i ren sky Deployments eller hybridmiljøer med AD Connect.
trin.
En Zero Touch Deployment betyder Admins kan sende nye enheder direkte til de enkelte medarbejdere â € "uanset om de er på kontoret, på området eller over hele verden - og lad dem unbox det. Første gang enheden er tændt, vil den automatisk nå ud til deres MDM og trække de relevante konfigurationer, indstillinger og ledelse. Virksomheder skal udnytte den automatiserede enhedsmelding til nul-touch implementering af nye enheder.
Hvad er Apple School Manager?
I modsætning til personlige æble-id'er ejes  Managed Apple IDS, og styres af et firmaâ € "inklusive adgangskode nulstillet og rollebaseret administration. Apple Business Manager kan oprette og administrere disse konti på skalaen. Managed Apple IDS kommer med visse begrænsninger.
Hvordan er administreret Apple ID'er oprettet? Â
Apple Configurator 2 er et MacOS-værktøj, der gør det muligt for admins at tilmelde iOS- og TVOS-enheder til en MDM, hvis enhederne ikke er berettiget til automatiseret enhedsindretning. Ved Tilmelding Med Apple Configurator 2 er enhederne indskrevet som overvåget , hvilket giver dem de samme ledelsesfunktioner som enheder, der er indskrevet via automatiseret enhedsmelding.
Hvad er enheden Tilsyn ?
Tilsyn er en status, der anvendes til enheder, der er indskrevet via automatiseret enhedsmelding. Overvågningsanordninger kan styres på et mere granulært niveau, hvilket gør det muligt for admins mere kontrol af enheden. Sådanne funktioner omfatter iCloud aktivering bypass, adgangskode nulstiller, og meget mere!
Hvad er volumen køb?
Apple giver dig mulighed for at købe flere licenser til en app, som du vil bruge i din organisation på iOS / iPados og MacOS-enheder, der bruger Apple Business Manager eller Apple School Manager. Du kan derefter
Derudover kan du