![]() ![]() ![]() |
Mobile Device Manager Plus permite a los administradores de TI integrar y agregar dispositivos a Apple Business Manager (ABM) para simplificar la incorporación masiva de dispositivos en la organización. Este documento proporciona los pasos para administrar dispositivos con Apple Business Manager.
Apple Business Manager (ABM) es un servicio gratuito para simplificar y automatizar la implementación masiva y la administración de dispositivos corporativos de Apple, incluidos los dispositivos iOS, iPadOS, macOS y tvOS. Al igual que Apple Business Manager (ABM), Apple también ofrece Apple School Manager (ASM) un servicio dedicado para que las escuelas simplifiquen la administración de los dispositivos Apple.
Apple Business Manager (ABM) se conocía anteriormente como Programa de inscripción de dispositivos de Apple (Apple DEP) y los usuarios pueden agregar dispositivos de forma automática o manual a Apple DEP para la administración inalámbrica.
Asegúrese de que se cumplan los siguientes requisitos previos para inscribir dispositivos Apple mediante la inscripción en Apple Business Manager (ABM):
En caso de que los dispositivos no se hayan comprado directamente a Apple ni a sus revendedores autorizados, aún puede agregar dispositivos a Apple Business Manager (siempre que estén funcionando o sean capaces de ejecutar iOS 11.0 o versiones posteriores ) como se explica aquí .
NOTA: Los pasos mencionados en este documento también se aplican al portal de Apple School Manager.
El proceso comienza por primera vez cuando su organización compra dispositivos Apple de Apple o de revendedores autorizados de Apple. Tienes que iniciar sesión en tu cuenta de Apple Business Manager . Si ya tiene una cuenta con el Programa de inscripción de dispositivos, puede migrar a Apple Business Manager siguiendo las indicaciones disponibles en su portal DEP. Tienes que registrar MDM en el portal de Apple Business Manager. Una vez que haya registrado el servidor MDM, se habilita la comunicación segura entre el servidor MDM y el portal de Apple. Se utiliza para sincronizar los detalles de los dispositivos adquiridos por su organización. Cuando encuentre los dispositivos sincronizados desde el portal de Apple, puede asignarlos a los usuarios. Siempre que se activan los dispositivos, todas las restricciones y configuraciones impuestas mediante MDM se instalan automáticamente en todos sus dispositivos por aire (OTA). Al configurar ABM, puede asegurarse de que todos los dispositivos de la organización sean administrados por MDM de forma predeterminada tan pronto como se activen.
Si no tiene una cuenta ABM, puede crear una aquí . Para conocer su número DUNS (que es uno de los requisitos previos), consulte este . También puede consultar este documento para comprender completamente Apple Business Manager. |
Después de crear el ID de Apple y la cuenta de implementación de su organización siguiendo los pasos mencionados en la Guía del programa ABM , debe seguir los pasos que se describen a continuación para inscribir y administrar sin problemas los dispositivos Apple corporativos de su organización en MDM mediante la inscripción de Apple Business Manager.
Primero, debe vincular el servidor MDM a la cuenta ABM de su organización. Para esto:
Haga clic en Descargar token para descargar el token del servidor de ABM. Haga clic en Descargar token del servidor cuando se le solicite.
Con Apple Business Manager, puede asignar automáticamente los dispositivos comprados a servidores particulares una vez que se hayan agregado al portal. Además, puede seleccionar diferentes servidores según el tipo de dispositivo que se está inscribiendo. Se recomienda asignar diferentes tipos de dispositivos a diferentes servidores. Todos estos servidores se pueden integrar y administrar mediante MDM. Para seleccionar un servidor predeterminado para un tipo particular de dispositivo:
Una de las ventajas de utilizar Apple Business Manager para inscribir sus dispositivos Apple es que los dispositivos se pueden inscribir sin ninguna interacción con los dispositivos. Hay dos métodos disponibles para agregar dispositivos a Apple Business Manager. Los administradores de TI pueden utilizar cualquiera de los siguientes métodos para agregar dispositivos a Apple Business Manager:
Para agregar dispositivos a Apple Business Manager, los detalles del revendedor deben agregarse al portal de ABM. Por lo tanto, cada vez que se compran dispositivos del mismo revendedor, los dispositivos se agregan al portal ABM y, a su vez, al servidor MDM debido a la integración del portal ABM con el servidor MDM.
Nota : En ABM, solo los roles de administrador o administrador de dispositivos pueden agregar los detalles del revendedor.
Después de vincular su servidor MDM al portal de Apple Business Manager (ABM), si ha comprado dispositivos antes de integrar los portales, puede agregar dispositivos a Apple Business Manager siguiendo los pasos que se mencionan a continuación:
Los dispositivos Apple ahora se agregan al servidor MDM, automáticamente.
Al agregar dispositivos a MDM mediante la inscripción de Apple Business Manager, todos los dispositivos se inscriben correctamente. Antes de que se complete la inscripción, debe configurar los ajustes que se aplicarán a los dispositivos, en la activación del dispositivo. Puede crear y aplicar estas configuraciones a todos sus dispositivos de una sola vez, siguiendo los pasos que se mencionan a continuación:
CONFIGURACIÓN | DESCRIPCIÓN |
---|---|
Iniciar sesión con ID de Apple e iCloud | Seleccione para omitir el inicio de sesión de Apple ID e iCloud por parte del usuario durante la configuración. Esto no impide que el usuario inicie sesión una vez que se completa la configuración del dispositivo. |
Configuración de Touch ID | Seleccione para omitir la configuración de Touch ID durante la configuración. El usuario puede, más tarde, configurar Touch ID después de completar la configuración del dispositivo. |
Diagnóstico | Seleccione para omitir un mensaje de usuario para enviar datos de diagnóstico a Apple durante la configuración del dispositivo. |
Tono de pantalla | Seleccione para omitir la pantalla del asistente de configuración del tono de visualización durante la configuración del dispositivo. |
Servicios de localización | Seleccione para deshabilitar los servicios de ubicación durante la configuración. Si está desactivado, los servicios de ubicación están desactivados. El usuario puede modificar la configuración de ubicación después de completar la configuración del dispositivo. |
Contraseña | Seleccione esta opción para evitar que los usuarios configuren una contraseña durante el proceso del asistente de configuración. Esto se puede omitir si se distribuye un perfil de contraseña a través de MDM. |
Pago | Seleccione para evitar que los usuarios configuren una cuenta de Apple Pay en el asistente de configuración. Esto no impide que el usuario lo configure una vez que se haya completado la configuración del dispositivo. |
Intimidad | Seleccione para omitir la pantalla Privacidad durante el proceso del asistente de configuración. |
Restaurar la copia de seguridad del dispositivo antiguo | Seleccione para restringir que el usuario restaure la copia de seguridad de iCloud / iTunes en el dispositivo. |
Términos y Condiciones | Seleccione para deshabilitar el paso de Términos y condiciones durante la configuración del dispositivo. Si está deshabilitado, los Términos y condiciones se aceptan de forma predeterminada. |
Siri | Seleccione para impedir que el usuario configure Siri durante la configuración del dispositivo. Si está restringido, Siri se apaga. Esto no impide que el usuario lo configure una vez que se haya completado la configuración del dispositivo. |
Enfocar | Seleccione para omitir el paso de la funcionalidad Zoom durante la configuración del dispositivo. |
CONFIGURACIÓN | DESCRIPCIÓN |
---|---|
Restaurar desde un dispositivo Android | Seleccione esta opción para evitar que los usuarios restauren la copia de seguridad desde un dispositivo Android. |
Selección de teclado | Seleccione para evitar que los usuarios elijan un tipo de teclado durante la configuración del dispositivo. |
Sensibilidad del botón de inicio | Seleccione esta opción para permitir que los usuarios inscriban dispositivos sin configurar la sensibilidad del botón Inicio durante la configuración. |
iMessage y FaceTime | Seleccione para omitir el mensaje de iMessage y FaceTime durante el proceso del asistente de configuración. Esto no impide que el usuario configure el mismo una vez que se complete la configuración del dispositivo. |
Novedades destacadas | Seleccione esta opción para omitir las pantallas informativas de incorporación para la educación del usuario durante el proceso del asistente de configuración ("Portada, Centro de control y multitarea", por ejemplo). |
Tiempo de pantalla | Seleccione esta opción para evitar informar a los usuarios sobre el tiempo de pantalla durante la configuración del dispositivo. |
Actualizaciones de software obligatorias | Seleccione para omitir la pantalla de actualización de software obligatoria durante el proceso del asistente de configuración. |
Ver migración | Seleccione esta opción para evitar que los usuarios vean las opciones de Watch Migration durante la configuración del dispositivo. |
Apariencia | Seleccione para omitir la pantalla Choose your Look durante la configuración de mac. |
CONFIGURACIÓN | DESCRIPCIÓN |
---|---|
FileVault | Seleccione esta opción para evitar que los usuarios configuren una cuenta de FileVault durante la configuración del dispositivo. Se recomienda configurar y distribuir un perfil de cifrado FileVault a través de MDM. |
diagnósticos de iCloud | Seleccione para omitir un mensaje de usuario para enviar diagnósticos a iCloud durante la configuración del dispositivo. |
almacenamiento de iCloud | Seleccione para omitir Documentos de iCloud y la pantalla de escritorio durante la configuración del dispositivo. |
Registro de Apple | Seleccione para impedir que el usuario registre el dispositivo con Apple durante la configuración. |
CONFIGURACIÓN | DESCRIPCIÓN |
---|---|
Salvapantallas | Seleccione esta opción para permitir que los usuarios inscriban un dispositivo tvOS sin configurar un protector de pantalla. Esto no impide que el usuario configure el mismo una vez que se complete la configuración del dispositivo. |
Toque para configurar | Seleccione para omitir la opción de configurar Apple TV usando un dispositivo iOS asociado (el usuario debe ingresar la información de la cuenta y las opciones de configuración por separado). |
Sincronización del diseño de la pantalla de inicio | Seleccione esta opción para evitar que los usuarios cambien el diseño de la pantalla de inicio del televisor durante la configuración del dispositivo. |
Inicio de sesión del proveedor de TV | Seleccione esta opción para evitar que los usuarios inicien sesión en un proveedor de TV durante la configuración. |
¿Dónde está este Apple TV? Pantalla | Seleccione para omitir el paso Dónde está este Apple TV en dispositivos tvOS durante la configuración. |
Dado que Apple ha detenido la creación de imágenes para la implementación de dispositivos Mac, MDM proporciona un medio de implementación más rápido y eficiente al automatizar la creación de una cuenta de administrador local en la activación del dispositivo. La cuenta de administrador local creada en el dispositivo tiene los siguientes beneficios:
Para configurar una cuenta de administrador local, habilite la configuración de la cuenta de Mac y proporcione los campos obligatorios cuyos detalles se proporcionan a continuación.
AJUSTES | DESCRIPCIÓN |
---|---|
Nombre para mostrar | Especifique un nombre para la cuenta de administrador local que se creará en el dispositivo Mac. |
Nombre de usuario | Especifique un nombre de usuario para identificar su cuenta. |
Contraseña | Se puede establecer una contraseña para la cuenta de administrador que se puede modificar cuando sea necesario. |
Ocultar cuenta de administrador | Opcionalmente, puede ocultar la cuenta de administrador local en el dispositivo Mac, si no desea que los usuarios vean la cuenta mientras los ayudan. Habilitar esto, oculta la cuenta de administrador en la pantalla de inicio de sesión y también la oculta por completo. Ocultar la cuenta la mantiene a salvo de miradas indiscretas. |
Permitir a los usuarios crear cuentas adicionales en la activación | Puede configurar el tipo de cuenta de usuario en máquinas Mac. Los privilegios para el tipo de cuenta Estándar incluyen la instalación de aplicaciones a nivel de usuario y la modificación de su configuración. Los usuarios de cuentas estándar no pueden agregar otros usuarios ni modificar las cuentas de otros usuarios. Si se elige Administrador , el usuario puede agregar y administrar otros usuarios, instalar aplicaciones tanto a nivel de sistema como de usuario, así como modificar la configuración. |
Haga clic en Crear. Ahora, las configuraciones y ajustes se aplican a los dispositivos.
Después de crear el perfil ABM y aplicarlo a los dispositivos, puede elegir Sincronizar dispositivos navegando a Enrollment-> Apple -> Apple Enrollment (ABM / ASM). Al sincronizar, todos los dispositivos se enumeran automáticamente en la consola MDM.
Solo cuando los dispositivos son activados por los usuarios , el proceso de inscripción se completa y los dispositivos se enumeran en Inscripción-> Dispositivos .
En caso de que los dispositivos no sean nuevos, los dispositivos deben restablecerse de fábrica para poder configurarlos mediante ABM. |
Puede asignar todos los dispositivos a usuarios individuales manualmente navegando a Enrollment -> Apple -> Apple Enrollment (ABM / ASM) -> Devices. La opción alternativa y más sencilla es agregar usuarios a través de un archivo CSV. También puede automatizar la asignación de usuarios si usa la versión de MDM local . La asignación de usuarios automatizada garantiza que los usuarios estén autenticados y autoasignados cuando se inscribe el dispositivo. Esta opción debe estar habilitada cuando ABM está configurado o si ya está configurado, puede habilitar la opción desde la configuración de ABM. El único requisito previo es que Active Directory debe estar configurado en MDM. Al inscribir el dispositivo mediante la asignación automática de ABM, el nombre de usuario que se proporcionará en el dispositivo debe tener el formato: nombre de dominio \ nombre de usuario.
Al asignar los usuarios a los dispositivos, estos dispositivos también se pueden agregar a grupos para automatizar la distribución de aplicaciones, perfiles y documentos a los dispositivos. Los dispositivos también se pueden agregar simultáneamente a varios grupos mientras se asignan usuarios.
Formato CSV de muestra
USER_NAME, EMAIL_ADDRESS, GROUP_NAME
ANDREW, andrew @ zylker.com, zylker_drivers
NOTA
Para dejar de administrar el dispositivo, el administrador debe eliminar el dispositivo del servidor MDM. Una vez que el dispositivo se elimina del servidor MDM, el dispositivo se elimina automáticamente del portal ABM.
Los dispositivos que están inscritos con una cuenta ABM no se pueden inscribir en otra. Por lo tanto, estos dispositivos deben eliminarse de la primera cuenta de ABM antes de inscribirse en otra. Siga los pasos que se indican a continuación para eliminar los dispositivos del portal de ABM.
Para eliminar los dispositivos, seleccione siempre Desasignar dispositivo y no Liberar dispositivo . El dispositivo de liberación debe usarse solo si el dispositivo se pierde o se daña permanentemente y nunca será parte de ninguna fuerza laboral. La liberación de dispositivos es una acción irreversible y, una vez que se rechaza, el dispositivo nunca puede ser parte de una organización.
La opción de agregar servidores MDM está disponible solo cuando tiene asignada la función de Administrador de dispositivos . Asegúrese de que el administrador le haya asignado la función de Administrador de dispositivos. Además, verifique si el administrador ha aceptado los términos y condiciones de Apple. Para obtener más información sobre la administración de roles y la diferencia entre roles en ABM y otros programas de implementación de Apple, consulte Roles en la guía del usuario de ABM .
Compruebe si mdmenrollment.itunes.apple.com está permitido junto con otros dominios y puertos enumerados aquí. Además, verifique la disponibilidad de los servicios de Apple requeridos .
Compruebe si el dispositivo se ha inscrito en el servidor MDM mediante un método de inscripción que no sea ABM. Quite el dispositivo de la administración, reinicie el dispositivo y sincronícelo nuevamente con el servidor. El dispositivo aparece en Inscripción -> Apple -> Inscripción de Apple (ABM / ASM) -> Dispositivos.
Verifique la conectividad de su red. Además, compruebe si se puede acceder al servidor MDM mediante el navegador de otro dispositivo en la misma red.
Verifique la conectividad de su red. También puede intentar restaurar el dispositivo que vuelve a descargar las configuraciones. Una vez que se restaure el dispositivo, intente registrarlo nuevamente.
Verifique la conectividad de su red. Además, compruebe si el certificado del servidor se copió correctamente en el servidor de reenvío mientras lo configura.
Verifique la conectividad de su red. Además, compruebe si se puede acceder al servidor MDM mediante el navegador de otro dispositivo en la misma red. De lo contrario, realice los cambios necesarios en la configuración de NAT del servidor.
Este error se muestra si el dispositivo no es elegible para la inscripción ABM o ya está inscrito o es propiedad de otra organización. Agregue el dispositivo al portal ABM correcto según el propietario del dispositivo.
Este error se muestra si el dispositivo no puede comunicarse con el servidor ABM. Restablezca el dispositivo de fábrica y continúe hasta el paso de configuración de Wi-Fi. Prepare el dispositivo con Apple Configurator y siga los pasos para agregarlo a ABM .
Cuando los dispositivos se inscriben en ABM mediante Apple Configurator, los dispositivos se enumerarán inicialmente en la pestaña Apple Configurator aunque se agreguen al portal de ABM. Cuando se complete la asignación de usuario, estos dispositivos se moverán a la pestaña Dispositivos administrados.
![]() ![]() ![]() |