¿Cómo agregar dispositivos a Apple Business Manager (ABM)?

Mobile Device Manager Plus permite a los administradores de TI integrar y agregar dispositivos a Apple Business Manager (ABM) para simplificar la incorporación masiva de dispositivos en la organización. Este documento proporciona los pasos para administrar dispositivos con Apple Business Manager.

¿Qué es Apple Business Manager?

Apple Business Manager (ABM) es un servicio gratuito para simplificar y automatizar la implementación masiva y la administración de dispositivos corporativos de Apple, incluidos los dispositivos iOS, iPadOS, macOS y tvOS. Al igual que Apple Business Manager (ABM), Apple también ofrece Apple School Manager (ASM) un servicio dedicado para que las escuelas simplifiquen la administración de los dispositivos Apple.

Apple Business Manager (ABM) se conocía anteriormente como Programa de inscripción de dispositivos de Apple (Apple DEP) y los usuarios pueden agregar dispositivos de forma automática o manual a Apple DEP para la administración inalámbrica.

Prerrequisitos

Asegúrese de que se cumplan los siguientes requisitos previos para inscribir dispositivos Apple mediante la inscripción en Apple Business Manager (ABM):

En caso de que los dispositivos no se hayan comprado directamente a Apple ni a sus revendedores autorizados, aún puede agregar dispositivos a Apple Business Manager (siempre que estén funcionando o sean capaces de ejecutar iOS 11.0 o versiones posteriores ) como se explica aquí .

NOTA: Los pasos mencionados en este documento también se aplican al portal de Apple School Manager.

¿Cómo funciona Apple Business Manager (ABM)?


Flujo de trabajo de Apple Business Manager

El proceso comienza por primera vez cuando su organización compra dispositivos Apple de Apple o de revendedores autorizados de Apple. Tienes que iniciar sesión en tu cuenta de Apple Business Manager . Si ya tiene una cuenta con el Programa de inscripción de dispositivos, puede migrar a Apple Business Manager siguiendo las indicaciones disponibles en su portal DEP. Tienes que registrar MDM en el portal de Apple Business Manager. Una vez que haya registrado el servidor MDM, se habilita la comunicación segura entre el servidor MDM y el portal de Apple. Se utiliza para sincronizar los detalles de los dispositivos adquiridos por su organización. Cuando encuentre los dispositivos sincronizados desde el portal de Apple, puede asignarlos a los usuarios. Siempre que se activan los dispositivos, todas las restricciones y configuraciones impuestas mediante MDM se instalan automáticamente en todos sus dispositivos por aire (OTA). Al configurar ABM, puede asegurarse de que todos los dispositivos de la organización sean administrados por MDM de forma predeterminada tan pronto como se activen.

Integración con Apple Business Manager

Si no tiene una cuenta ABM, puede crear una aquí . Para conocer su número DUNS (que es uno de los requisitos previos), consulte este . También puede consultar este documento para comprender completamente Apple Business Manager.

Beneficios de la inscripción en Apple Business Manager (ABM)

Integración de Apple Business Manager con MDM

Después de crear el ID de Apple y la cuenta de implementación de su organización siguiendo los pasos mencionados en la Guía del programa ABM , debe seguir los pasos que se describen a continuación para inscribir y administrar sin problemas los dispositivos Apple corporativos de su organización en MDM mediante la inscripción de Apple Business Manager.

Primero, debe vincular el servidor MDM a la cuenta ABM de su organización. Para esto:

  1. En el servidor MDM, vaya a Inscripción -> Apple -> Inscripción de Apple (ABM / ASM).
  2. Descargue la clave pública MDM que debe cargarse en el portal de Apple Business Manager.
  3. Descarga de clave pública MDM para Apple Business Manager

  4. Inicie sesión en el portal de Apple Business Manager con el ID de Apple administrado de su organización.
  5. Haga clic en Configuración -> Configuración de administración de dispositivos y navegue hasta Agregar servidor MDM , para crear un servidor virtual en el portal.
  6. Carga de clave pública de MDM en el portal de ABM

  7. Ingrese un nombre para el servidor según las ubicaciones o departamentos de su organización.
  8. Ahora, debe cargar la clave pública MDM , descargada anteriormente de MDM y hacer clic en Guardar .
  9. Agregar servidor ABM en Apple Business Manager

  10. Haga clic en Descargar token para descargar el token del servidor de ABM. Haga clic en Descargar token del servidor cuando se le solicite.                                      

  11. Descargar el token del servidor de Apple Business Manager

  12. Vuelva a su consola MDM y agregue el token del servidor en Cargar token del servidor .    
  13. Especifique la dirección de correo electrónico para recibir notificaciones sobre el vencimiento del token del servidor.
  14. Haga clic en Cargar para completar la carga del Token del servidor. Puede configurar los ajustes de activación del dispositivo como se explica aquí .
  15. Cargar el token del servidor desde el portal ABM

Configurar un servidor predeterminado

Con Apple Business Manager, puede asignar automáticamente los dispositivos comprados a servidores particulares una vez que se hayan agregado al portal. Además, puede seleccionar diferentes servidores según el tipo de dispositivo que se está inscribiendo. Se recomienda asignar diferentes tipos de dispositivos a diferentes servidores. Todos estos servidores se pueden integrar y administrar mediante MDM. Para seleccionar un servidor predeterminado para un tipo particular de dispositivo:

  1. Seleccione el servidor requerido de la lista y haga clic en Editar .
  2. En Asignación de dispositivo predeterminada , seleccione el tipo de dispositivo.
  3. Haga clic en Aplicar para asegurarse de que todos los dispositivos agregados al portal estén asignados a este servidor.

¿Cómo agregar dispositivos al portal de Apple Business Manager?

Una de las ventajas de utilizar Apple Business Manager para inscribir sus dispositivos Apple es que los dispositivos se pueden inscribir sin ninguna interacción con los dispositivos. Hay dos métodos disponibles para agregar dispositivos a Apple Business Manager. Los administradores de TI pueden utilizar cualquiera de los siguientes métodos para agregar dispositivos a Apple Business Manager:

Agregar detalles de revendedor en el portal de ABM

Para agregar dispositivos a Apple Business Manager, los detalles del revendedor deben agregarse al portal de ABM. Por lo tanto, cada vez que se compran dispositivos del mismo revendedor, los dispositivos se agregan al portal ABM y, a su vez, al servidor MDM debido a la integración del portal ABM con el servidor MDM.

Nota : En ABM, solo los roles de administrador o administrador de dispositivos pueden agregar los detalles del revendedor.

  1. Inicie sesión en ABM con las credenciales de su organización. La opción de agregar revendedores solo está disponible en la consola del Administrador de dispositivos, aparte de la consola del Administrador.
  2. Haga clic en Configuración -> Configuración de administración de dispositivos. Vaya a Números de cliente para agregar sus números de cliente de Apple y sus ID de revendedor de ABM / DEP.
  3. Haga clic en Aplicar para guardar los detalles.

¿Cómo agregar dispositivos manualmente en Apple Business Manager a MDM?

Después de vincular su servidor MDM al portal de Apple Business Manager (ABM), si ha comprado dispositivos antes de integrar los portales, puede agregar dispositivos a Apple Business Manager siguiendo los pasos que se mencionan a continuación:

    1. En su portal de Apple Business Manager, navegue hasta Dispositivos .
    2. De la lista de dispositivos disponibles, seleccione los dispositivos que se agregarán y haga clic en Editar administración de dispositivos .
    3. En el campo Asignar a servidor , seleccione el servidor MDM que se configuró anteriormente y haga clic en Continuar
    4. Los dispositivos Apple ahora se agregan al servidor MDM, automáticamente.

Agregar dispositivos a Apple Business Manager

Configuración de activación del dispositivo

Al agregar dispositivos a MDM mediante la inscripción de Apple Business Manager, todos los dispositivos se inscriben correctamente. Antes de que se complete la inscripción, debe configurar los ajustes que se aplicarán a los dispositivos, en la activación del dispositivo. Puede crear y aplicar estas configuraciones a todos sus dispositivos de una sola vez, siguiendo los pasos que se mencionan a continuación:

  1. En la consola MDM, vaya a Inscripción -> Apple -> Inscripción de Apple (ABM / ASM).
  2. Complete los campos obligatorios que se muestran en Configuración de activación del dispositivo .

Configuración de activación del dispositivo

CONFIGURACIÓN DESCRIPCIÓN
Iniciar sesión con ID de Apple e iCloud Seleccione para omitir el inicio de sesión de Apple ID e iCloud por parte del usuario durante la configuración. Esto no impide que el usuario inicie sesión una vez que se completa la configuración del dispositivo.
Configuración de Touch ID Seleccione para omitir la configuración de Touch ID durante la configuración. El usuario puede, más tarde, configurar Touch ID después de completar la configuración del dispositivo.
Diagnóstico Seleccione para omitir un mensaje de usuario para enviar datos de diagnóstico a Apple durante la configuración del dispositivo.
Tono de pantalla Seleccione para omitir la pantalla del asistente de configuración del tono de visualización durante la configuración del dispositivo.
Servicios de localización Seleccione para deshabilitar los servicios de ubicación durante la configuración. Si está desactivado, los servicios de ubicación están desactivados. El usuario puede modificar la configuración de ubicación después de completar la configuración del dispositivo.
Contraseña Seleccione esta opción para evitar que los usuarios configuren una contraseña durante el proceso del asistente de configuración. Esto se puede omitir si se distribuye un perfil de contraseña a través de MDM.
Pago Seleccione para evitar que los usuarios configuren una cuenta de Apple Pay en el asistente de configuración. Esto no impide que el usuario lo configure una vez que se haya completado la configuración del dispositivo.
Intimidad Seleccione para omitir la pantalla Privacidad durante el proceso del asistente de configuración.
Restaurar la copia de seguridad del dispositivo antiguo Seleccione para restringir que el usuario restaure la copia de seguridad de iCloud / iTunes en el dispositivo.
Términos y Condiciones Seleccione para deshabilitar el paso de Términos y condiciones durante la configuración del dispositivo. Si está deshabilitado, los Términos y condiciones se aceptan de forma predeterminada.
Siri Seleccione para impedir que el usuario configure Siri durante la configuración del dispositivo. Si está restringido, Siri se apaga. Esto no impide que el usuario lo configure una vez que se haya completado la configuración del dispositivo.
Enfocar Seleccione para omitir el paso de la funcionalidad Zoom durante la configuración del dispositivo.
CONFIGURACIÓN DESCRIPCIÓN
Restaurar desde un dispositivo Android Seleccione esta opción para evitar que los usuarios restauren la copia de seguridad desde un dispositivo Android.
Selección de teclado Seleccione para evitar que los usuarios elijan un tipo de teclado durante la configuración del dispositivo.
Sensibilidad del botón de inicio Seleccione esta opción para permitir que los usuarios inscriban dispositivos sin configurar la sensibilidad del botón Inicio durante la configuración.
iMessage y FaceTime Seleccione para omitir el mensaje de iMessage y FaceTime durante el proceso del asistente de configuración. Esto no impide que el usuario configure el mismo una vez que se complete la configuración del dispositivo.
Novedades destacadas Seleccione esta opción para omitir las pantallas informativas de incorporación para la educación del usuario durante el proceso del asistente de configuración ("Portada, Centro de control y multitarea", por ejemplo).
Tiempo de pantalla Seleccione esta opción para evitar informar a los usuarios sobre el tiempo de pantalla durante la configuración del dispositivo.
Actualizaciones de software obligatorias Seleccione para omitir la pantalla de actualización de software obligatoria durante el proceso del asistente de configuración.
Ver migración Seleccione esta opción para evitar que los usuarios vean las opciones de Watch Migration durante la configuración del dispositivo.
Apariencia Seleccione para omitir la pantalla Choose your Look durante la configuración de mac.
CONFIGURACIÓN DESCRIPCIÓN
FileVault Seleccione esta opción para evitar que los usuarios configuren una cuenta de FileVault durante la configuración del dispositivo. Se recomienda configurar y distribuir un perfil de cifrado FileVault a través de MDM.
diagnósticos de iCloud Seleccione para omitir un mensaje de usuario para enviar diagnósticos a iCloud durante la configuración del dispositivo.
almacenamiento de iCloud Seleccione para omitir Documentos de iCloud y la pantalla de escritorio durante la configuración del dispositivo.
Registro de Apple Seleccione para impedir que el usuario registre el dispositivo con Apple durante la configuración.
CONFIGURACIÓN DESCRIPCIÓN
Salvapantallas Seleccione esta opción para permitir que los usuarios inscriban un dispositivo tvOS sin configurar un protector de pantalla. Esto no impide que el usuario configure el mismo una vez que se complete la configuración del dispositivo.
Toque para configurar Seleccione para omitir la opción de configurar Apple TV usando un dispositivo iOS asociado (el usuario debe ingresar la información de la cuenta y las opciones de configuración por separado).
Sincronización del diseño de la pantalla de inicio Seleccione esta opción para evitar que los usuarios cambien el diseño de la pantalla de inicio del televisor durante la configuración del dispositivo.
Inicio de sesión del proveedor de TV Seleccione esta opción para evitar que los usuarios inicien sesión en un proveedor de TV durante la configuración.
¿Dónde está este Apple TV? Pantalla Seleccione para omitir el paso Dónde está este Apple TV en dispositivos tvOS durante la configuración.

Configuración de la cuenta de Mac

Dado que Apple ha detenido la creación de imágenes para la implementación de dispositivos Mac, MDM proporciona un medio de implementación más rápido y eficiente al automatizar la creación de una cuenta de administrador local en la activación del dispositivo. La cuenta de administrador local creada en el dispositivo tiene los siguientes beneficios:

Para configurar una cuenta de administrador local, habilite la configuración de la cuenta de Mac y proporcione los campos obligatorios cuyos detalles se proporcionan a continuación.

AJUSTES DESCRIPCIÓN
Nombre para mostrar Especifique un nombre para la cuenta de administrador local que se creará en el dispositivo Mac.
Nombre de usuario Especifique un nombre de usuario para identificar su cuenta.
Contraseña Se puede establecer una contraseña para la cuenta de administrador que se puede modificar cuando sea necesario.
Ocultar cuenta de administrador Opcionalmente, puede ocultar la cuenta de administrador local en el dispositivo Mac, si no desea que los usuarios vean la cuenta mientras los ayudan. Habilitar esto, oculta la cuenta de administrador en la pantalla de inicio de sesión y también la oculta por completo. Ocultar la cuenta la mantiene a salvo de miradas indiscretas.
Permitir a los usuarios crear cuentas adicionales en la activaciónPuede configurar el tipo de cuenta de usuario en máquinas Mac. Los privilegios para el tipo de cuenta Estándar incluyen la instalación de aplicaciones a nivel de usuario y la modificación de su configuración. Los usuarios de cuentas estándar no pueden agregar otros usuarios ni modificar las cuentas de otros usuarios. Si se elige Administrador , el usuario puede agregar y administrar otros usuarios, instalar aplicaciones tanto a nivel de sistema como de usuario, así como modificar la configuración.

Haga clic en Crear. Ahora, las configuraciones y ajustes se aplican a los dispositivos.

Dispositivos de sincronización

Después de crear el perfil ABM y aplicarlo a los dispositivos, puede elegir Sincronizar dispositivos navegando a Enrollment-> Apple -> Apple Enrollment (ABM / ASM). Al sincronizar, todos los dispositivos se enumeran automáticamente en la consola MDM.

Solo cuando los dispositivos son activados por los usuarios , el proceso de inscripción se completa y los dispositivos se enumeran en Inscripción-> Dispositivos .

En caso de que los dispositivos no sean nuevos, los dispositivos deben restablecerse de fábrica para poder configurarlos mediante ABM.

Asignar usuarios a dispositivos

Puede asignar todos los dispositivos a usuarios individuales manualmente navegando a Enrollment -> Apple -> Apple Enrollment (ABM / ASM) -> Devices. La opción alternativa y más sencilla es agregar usuarios a través de un archivo CSV. También puede automatizar la asignación de usuarios si usa la versión de MDM local . La asignación de usuarios automatizada garantiza que los usuarios estén autenticados y autoasignados cuando se inscribe el dispositivo. Esta opción debe estar habilitada cuando ABM está configurado o si ya está configurado, puede habilitar la opción desde la configuración de ABM. El único requisito previo es que Active Directory debe estar configurado en MDM. Al inscribir el dispositivo mediante la asignación automática de ABM, el nombre de usuario que se proporcionará en el dispositivo debe tener el formato: nombre de dominio \ nombre de usuario.

Al asignar los usuarios a los dispositivos, estos dispositivos también se pueden agregar a grupos para automatizar la distribución de aplicaciones, perfiles y documentos a los dispositivos. Los dispositivos también se pueden agregar simultáneamente a varios grupos mientras se asignan usuarios.

Formato CSV de muestra

USER_NAME, EMAIL_ADDRESS, GROUP_NAME

ANDREW, andrew @ zylker.com, zylker_drivers

NOTA

  1. Los campos Nombre de usuario y Dirección de correo electrónico son obligatorios. El nombre del grupo es un campo opcional. Asegúrese de que el nombre de grupo especificado ya esté creado en el servidor MDM. Si no se proporcionan valores, se toman los valores predeterminados.
  2. Si se especifican varios grupos, los nombres de los grupos deben separarse con una barra (/).
  3. La primera línea del CSV es el encabezado de la columna y las columnas pueden estar en cualquier orden.
  4. Los valores de las columnas en blanco deben estar separados por comas.
  5. Si el valor de la columna contiene una coma, debe especificarse entre comillas.

Eliminar dispositivos del portal ABM

Para dejar de administrar el dispositivo, el administrador debe eliminar el dispositivo del servidor MDM. Una vez que el dispositivo se elimina del servidor MDM, el dispositivo se elimina automáticamente del portal ABM.

Los dispositivos que están inscritos con una cuenta ABM no se pueden inscribir en otra. Por lo tanto, estos dispositivos deben eliminarse de la primera cuenta de ABM antes de inscribirse en otra. Siga los pasos que se indican a continuación para eliminar los dispositivos del portal de ABM.

  1. Inicie sesión en el portal de ABM y haga clic en Dispositivos .
  2. De la lista de dispositivos disponibles, seleccione el dispositivo que desea desasignar y haga clic en Editar administración de dispositivos -> Desasignar . Si está intentando eliminar varios dispositivos, puede cargar un archivo CSV con los detalles del dispositivo. Esto desvincula el dispositivo de esta cuenta ABM.

Anular asignación de Apple Business Manager frente a liberación

Para eliminar los dispositivos, seleccione siempre Desasignar dispositivo y no Liberar dispositivo . El dispositivo de liberación debe usarse solo si el dispositivo se pierde o se daña permanentemente y nunca será parte de ninguna fuerza laboral. La liberación de dispositivos es una acción irreversible y, una vez que se rechaza, el dispositivo nunca puede ser parte de una organización.

Consejos para solucionar problemas

  1. Después de iniciar sesión en el portal de Apple Business Manager (ABM), no puede ver el botón Agregar servidor MDM.

    La opción de agregar servidores MDM está disponible solo cuando tiene asignada la función de Administrador de dispositivos . Asegúrese de que el administrador le haya asignado la función de Administrador de dispositivos. Además, verifique si el administrador ha aceptado los términos y condiciones de Apple. Para obtener más información sobre la administración de roles y la diferencia entre roles en ABM y otros programas de implementación de Apple, consulte Roles en la guía del usuario de ABM .

  2. El servidor MDM no puede contactar a ABM para sincronizar dispositivos.

    Compruebe si mdmenrollment.itunes.apple.com está permitido junto con otros dominios y puertos enumerados aquí. Además, verifique la disponibilidad de los servicios de Apple requeridos .

  3. Incluso después de una sincronización exitosa, el dispositivo no aparece en el servidor MDM en Inscripción -> Apple -> Inscripción de Apple (ABM / ASM) -> Dispositivos.

    Compruebe si el dispositivo se ha inscrito en el servidor MDM mediante un método de inscripción que no sea ABM. Quite el dispositivo de la administración, reinicie el dispositivo y sincronícelo nuevamente con el servidor. El dispositivo aparece en Inscripción -> Apple -> Inscripción de Apple (ABM / ASM) -> Dispositivos.

  4. Durante la activación del dispositivo, aparece el mensaje de error "No se puede descargar la configuración. La configuración no está disponible".

    Verifique la conectividad de su red. Además, compruebe si se puede acceder al servidor MDM mediante el navegador de otro dispositivo en la misma red.

  5. Durante la activación del dispositivo, aparece el mensaje de error "Cancelado".

    Verifique la conectividad de su red. También puede intentar restaurar el dispositivo que vuelve a descargar las configuraciones. Una vez que se restaure el dispositivo, intente registrarlo nuevamente.

  6. Durante la activación del dispositivo, aparece el mensaje de error "NSURLErrorDomain error -1012".

    Verifique la conectividad de su red. Además, compruebe si el certificado del servidor se copió correctamente en el servidor de reenvío mientras lo configura.

  7. Durante la activación del dispositivo, aparece el mensaje de error "No se pudo encontrar un servidor con el nombre de host especificado".

    Verifique la conectividad de su red. Además, compruebe si se puede acceder al servidor MDM mediante el navegador de otro dispositivo en la misma red. De lo contrario, realice los cambios necesarios en la configuración de NAT del servidor.

  8. Al agregar dispositivos al portal de Apple Business Manager, aparece el error "NOT_ACCESSIBLE".

    Este error se muestra si el dispositivo no es elegible para la inscripción ABM o ya está inscrito o es propiedad de otra organización. Agregue el dispositivo al portal ABM correcto según el propietario del dispositivo.

  9. Al agregar dispositivos al portal de Apple Business Manager a través de Apple Configurator, aparece el error "Falló la inscripción provisional".

    Este error se muestra si el dispositivo no puede comunicarse con el servidor ABM. Restablezca el dispositivo de fábrica y continúe hasta el paso de configuración de Wi-Fi. Prepare el dispositivo con Apple Configurator y siga los pasos para agregarlo a ABM .

  10. ¿Por qué mis dispositivos no aparecen en la pestaña Apple Business Manager (ABM) cuando agrego los dispositivos a ABM usando Apple Configurator?

    Cuando los dispositivos se inscriben en ABM mediante Apple Configurator, los dispositivos se enumerarán inicialmente en la pestaña Apple Configurator aunque se agreguen al portal de ABM. Cuando se complete la asignación de usuario, estos dispositivos se moverán a la pestaña Dispositivos administrados. 

Copyright © 2021, Zoho Corp . Todos los derechos reservados.
ManageEngine