登记Apple设备

登记设备是管理移动设备的第一步,本节将为您介绍如何来登记Apple设备。在登记Apple设备之前,必须在MDM中上传APNs证书,请参阅 这里

先决条件

登记类型

Mobile Device Manager Plus提供以下登记方式:

用户登记:
管理员登记:

使用管理员登记的主要优点是,用户不能从设备端撤销管理,而使用用户登记时则没有此限制。因此,建议使用管理员登记,如ABM、Apple Configurator,除了提供传统方法的好处外,还可以完全控制设备。这些好处包括:

监管设备还提供了额外的优势,如完全控制策略和配置、无需用户干预的静默应用安装、Kiosk支持等。如果要登记的设备已经在使用中,登记时设备将被重置。如果您不喜欢重置设备,可以:

如果要登记的设备是公司拥有的设备,则可以首选管理员登记方法,而如果设备是员工拥有的,则可以选择后者。如果要管理的设备是公司所有的,那么完全的设备管理肯定是首选。如果员工拥有设备,只管理工作空间就足够了。要了解完整的设备管理和容器管理之间的区别,请点击 这里

登记设备

按照以下步骤登记Mac和iOS设备。

如果您先无缝批量登记Apple设备,您可以使用 DEPApple Configurator 登记。

  1. 在Web控制台中,点击 登记

  2. 点击 登记设备 并选择 Apple。在这里,您可以选择 iOS Mac

  3. 如果您希望在没有任何用户干预的情况下完成登记,请选择 自己。这在下一个页面上将显示OTP。

  4. 如果需要用户完成登记,请选择 通过用户邀请

  5. 用户名 - 输入需要登记的设备用户名。

  6. 电子邮件地址 - 必填项, 输入要收到登记请求的用户的电子邮件地址。

  7. 所有者 - 设备所有者,公司个人

  8. 分配到组 - 指定设备应该加入的组。如果您从下拉菜单中选择了一个现有的组,那么新添加的设备将自动获得所有已经分发到该组的应用程序和配置文件。这样,您可以自动将最低要求的限制和应用程序实施给所有新添加的设备。

  9. 点击 发送登记邀请或下一步 继续设备登记。

确保您配置了 代理设置邮件服务器设置,以便用户能够接收提供OTP的邮件。(不适用于MDM云版本)

终端用户将收到一封包含登记说明和登记设备链接的电子邮件。根据为登记定义的身份验证策略,用户将收到OTP。用户需要通过单击登记请求手动安装MDM配置文件。设备将安装MDM应用(安卓代理)。所有登记的设备将列在Mobile Device Manager Plus控制台的“组和设备”下的“设备”选项卡中。

为同一用户登记多个设备

您可以为同一个用户注册多个设备。如果用户有一个以上的移动设备需要管理,您可以通过以下步骤注册这些设备:

登记多个设备的邮件将发送到指定用户。

批量登记

这个选项可以帮助您批量登记设备,您可以通过创建包含用户名(User Name)、域名(Domain Name)、电子邮件(Email)、平台(Platform)和拥有者(Owned By)信息的CSV文件,上传到Mobile Device Manager Plus服务器。在CSV文件中,每条条目占据一行。

示例CSV格式

     USER_NAME,DOMAIN_NAME,EMAIL_ADDRESS,PLATFORM_TYPE,OWNED_BY,GROUP_NAME,UDID
     ANDREW,,andrew@mobiledevicemanagerplus.com,iOS,Personal,IOS_Group,00f0ba8f7a6c41cca9cc5fd6b7ee666b
     Note : 
     1. CSV文件应该包含以下字段:用户名、域名、 电子邮件地址、平台类型、所有者、组名和UDID。
     2. UDID仅适用于iOS设备
     3. 字段用户名、电子邮件地址和平台类型是必填项。其它所有字段都是可选项。如果不提供,将采取默认值

     4. 各非强制字段的默认值是:
               域名 -- MDM
               所有者 -- 公司
               组名 -- 给定的所有者和平台类型的默认组
     5. CSV的第一行是列标题,列可以按任意顺序排列。
     6. 空列值应该用逗号分隔。
     7. 如果列值包含逗号,则应该在引号中指定。

批量登记设备步骤如下。

  1. 在Web控制台中,点击 登记

  2. 点击  批量登记,会打开一个新窗口,点击 浏览,上传创建的CSV文件并 导入

    登记邮件将发送给CSV文件中列出的所有用户。

Apple设备登记流程

用户收到登记请求后,可以按如下方式登记他们的设备。对于运行iOS 12及更高版本的设备,步骤有所不同。

iOS 12.0之前版本的设备登记步骤如下。

  1. 用户应记下OTP。OTP是区分大小写的。

  2. 击邮件中的链接,打开一个窗口并提示输入OTP。

  3. 用户应输入邮件中收到的OTP并单击“继续”。验证OTP之后,会出现一个确认屏幕。单击“继续”。

  4. 点击 安装 以安装配置文件。

  5. 配置文件将被安装。

  6. 点击 完成 查看登记状态。

    设备登记流程已成功完成,设备将出现在Mobile Device Manager Plus列表中。

iOS 12.0及更高版本的设备登记步骤如下。

  1. 单击电子邮件中的邀请链接并指定收到的OTP。
  2. 这将验证邀请和请求 继续 登记流程。
  3. 您将收到通知,MDM试图在设备上下载并安装一个配置文件。点击 继续 下载配置文件。
  4. 然后,您需要手动安装配置文件,点击 设置 -> 常规 -> 配置文件-> MDM配置文件 并点击 安装。
  5. 这就完成了设备上的登记过程。

设备登记完成后,设备将被扫描,用户将收到 应用目录MDM 配置文件。所有Mobile Device Manager Plus分发的应用都将列在应用目录中。用户可以选择应用程序,并点击安装。对于应用商店的应用,用户点击该应用,会提示用户输入自己的Apple ID和密码,然后从应用商店下载该应用。MDM配置文件是Mobile Device Manager Plus用于管理移动设备的配置文件,如果用户删除MDM配置文件,则会撤销通过Mobile Device Manager Plus安装的所有应用程序和应用的策略。

分发ME MDM应用到已登记设备

当设备上安装了ME MDM应用后,您可以对设备进行高级控制。使用ME MDM应用可以帮助管理员识别越狱设备,也有助于定位跟踪。您可以通过该应用查看设备的地理位置。通过以下步骤,该应用可以分发到所有被管设备:

  1. 点击 登记

  2. iOS 下选择ME MDM应用

  3. 启用复选框自动分发ME MDM应用到所有被管Apple设备

您已经成功地将应用程序分发到组。分发的应用程序被列在用户移动设备的应用目录中。用户可以点击安装应用程序,如果这个程序是安装在运行iOS 7或更高版本的设备上,那么应用程序将自动获取服务器名称、端口号和登记ID。iOS版本低于7.0的设备,用户应提供通过电子邮件发送给他们的服务器名称、端口号和登记ID。安装ME MDM应用后,您可以看到应用目录自动移动到应用程序内部。通过配置 位置跟踪 功能,可以跟踪设备所在的地理位置。

删除已登记设备

  1. 在Web控制台中,点击 登记

  2. 点击 设备 选项卡

  3. 点击 搜索 按钮,通过已知属性搜索设备(用户名、设备名等等)

  4. 点击 动作 按钮并选择 删除设备

  5. 在出现的确认框中点击 确认

删除该设备将删除所有与该设备关联的配置文件和应用程序。通过MDM安装的ME MDM应用也会被移除。

故障排除技巧

1. 用户无法访问通过电子邮件发送的URL

  1. Mobile Device Manager Plus未运行或用户无法访问。

  2. 检查Mobile Device Manager Plus 服务器中的防火墙是否阻止了通信(端口9020/9383)。

    如果您正在使用Mobile Device Manager Plus作为Desktop Central的插件,那么您可以打开端口8020/8383进行通信。

  3. 如果用户在局域网外,他们应该能够通过公共IP访问Mobile Device Manager Plus服务器。检查Mobile Device Manager Plus中是否配置了 NAT 设置MDM --> NAT设置)。

2. 用户已经安装了配置文件,但是Mobile Device Manager Plus没有列出他们的设备

  1. 设备连接不到APNs。检查Wi-Fi端口5223是否允许通信。

  2. 如果设备上的WiFi被禁用,需要访问蜂窝数据网络。

3. 当配置文件要安装在设备上时,会显示一个“未验证”的消息。

如果服务器上没有上传SSL证书,则显示此消息。如果这对登记或设备安全没有影响,您可以忽略该消息并继续登记过程。

4. 当使用Safari访问登记URL时,将显示“此连接不是私人的”警告。

如果服务器上没有上传SSL证书,则显示此消息。这对登记或设备安全性没有影响。您需要点击“显示详细信息”并选择“访问此网站”来访问登记请求。

另请参阅: 设备身份验证登记iOS设备使用Apple Configurator登记设备登记安卓设备登记 KNOX设备登记 Windows设备自助登记自定义ME MDM应用
版权所有 © 2021, 卓豪(中国)技术有限公司。保留一切权利。
ManageEngine卓豪 - IT管理 新体验