Program Device Enrollment (DEP) firmy Apple pomaga przedsiębiorstwom i instytucjom edukacyjnym uprościć proces rejestracji zarządzania urządzeniami mobilnymi (ang. Mobile Device Management, MDM) przez działy IT i użytkowników końcowych. Program Device Enrollment umożliwia przedsiębiorstwom automatyczne instalowanie profili MDM na urządzeniach w trakcie wstępnego procesu konfiguracji urządzenia, a także bezprzewodowe nadzorowanie urządzeń z systemem iOS. Aby nadzorować urządzenie, przed uruchomieniem programu Device Enrollment należy podłączyć je przez kabel USB do komputera, na którym uruchomiono program Apple Configurator. Zapoznaj się z przewodnikiem po programie Device Enrollment firmy Apple, aby dowiedzieć się więcej na ten temat.
Nie dotyczy
Jednym z istotnych warunków, które należy spełnić, aby zakwalifikować się do programu DEP, jest zarejestrowanie informacji o przedsiębiorstwie w programie Apple DEP. Aby uzyskać więcej informacji na temat innych wymagań wstępnych i zarejestrować informacje o przedsiębiorstwie, klienci powinni przejść do https://deploy.apple.com.
Przeglądarka internetowa Safari, Firefox lub Chrome (Internet Explorer nie jest obsługiwany): Wszystkie czynności opisane w tym przewodniku należy wykonać w tej samej sesji przeglądarki. Ze względów bezpieczeństwa proces generowania APNs w firmie Apple wykorzystuje oparte na przeglądarce poświadczenia czasowe. Wymaga to wykonania wszystkich poniższych czynności w tej samej sesji przeglądarki od początku do końca, aby uniknąć błędów związanych z bezpieczeństwem lub sesją. Jeśli jedna przeglądarka nie wygeneruje certyfikatu, wypróbuj inną przeglądarkę, ale pamiętaj o powtórzeniu lub wykonaniu wszystkich czynności w jednej sesji.
Program Device Enrollment spełnia kilka krytycznych wymagań dotyczących urządzeń należących do firmy. Istotnym problemem dla działów IT jest to, że użytkownik może usunąć profil MDM z firmowego urządzenia z systemem iOS. Dzięki udziałowi w programie DEP przedsiębiorstwa mogą teraz instalować nieusuwalne profile MDM, a tym samym uniemożliwić użytkownikom wyrejestrowanie urządzeń.
Firma Apple zapewnia administratorom większą kontrolę nad urządzeniami i przełączenie ich w tryb nadzorowany. Przed wprowadzeniem programu Device Enrollment przedsiębiorstwo, które chciało umieścić urządzenia pod nadzorem, musiało podłączyć urządzenie przez USB do głównego komputera Mac. Po podłączeniu urządzenia można było je nadzorować za pomocą programu Apple Configurator. Teraz, korzystając z programu Device Enrollment, urządzenia można bezprzewodowo umieszczać w trybie nadzorowanym przez konsolę administracyjną. Ponieważ rejestracja MDM rozpoczyna się podczas wstępnej konfiguracji urządzenia, przedsiębiorstwa mogą całkowicie pominąć niektóre opcje konfiguracji, a nawet wymagać od użytkowników końcowych ich zarejestrowania. Poprzez rejestrację w programie MDM w ramach konfiguracji urządzenia program Device Enrollment upraszcza cały proces rejestracji, dzięki czemu użytkownicy końcowi nie-techniczni mogą zarejestrować się w programie MDM. Na przykład uczniowie posiadający urządzenie należące do szkoły mogą odpakować je i przeprowadzić proces konfiguracji, aby zarejestrować je w programie MDM.
W przypadku użytkowników końcowych rejestracja MDM staje się teraz łatwym procesem i stanowi część początkowej konfiguracji urządzenia. Ponadto program Device Enrollment znacznie zredukuje liczbę czynności do wykonania po rejestracji dzięki wprowadzeniu dyskretnych instalacji aplikacji. Administratorzy mogą również dostosować monity lub wyeliminować etapy konfiguracji podczas rejestracji, dopasowując je do potrzeb organizacji.
Ręczne rejestrowanie tysięcy urządzeń przez dział IT jest czasochłonne. Jednak dzięki automatycznej rejestracji podczas konfiguracji urządzenia użytkownicy końcowi mogą teraz zarejestrować urządzenie w programie MDM po wyjęciu go z pudełka. Dzięki programowi Device Enrollment można wyeliminować konieczność przeprowadzania procesu wstępnej rejestracji lub przydzielania zasobów, a urządzenia można wysyłać bezpośrednio do użytkowników końcowych. Program Device Enrollment umożliwia korzystanie z zaawansowanych funkcji nadzoru bez konieczności fizycznego podłączania urządzenia do głównego komputera, na którym uruchomiono program Apple Configurator; nadzór można włączyć, klikając bezprzewodowo przycisk. Jest to również korzystne dla działów IT ze względu na możliwość uniknięcia zagrożeń związanych z niezarządzanymi urządzeniami. Dzięki programowi Device Enrollment dział IT może wykorzystać nieusuwalne profile MDM, a nawet wymagać ponownego zarejestrowania urządzeń po ich wymazaniu lub zresetowaniu.
Rozwiązanie Workspace ONE integruje się z programem Device Enrollment w celu uproszczenia rejestracji i korzyści związanych z zarządzaniem. Rozwiązanie Workspace ONE umożliwia organizacjom automatyczne importowanie urządzeń do obszaru roboczego Workspace ONE bezpośrednio z historii zamówień Apple. Za pośrednictwem workspace ONE administratorzy mogą skonfigurować funkcję DEP, tworzyć profile DEP i stosować skonfigurowane ustawienia do różnych urządzeń w zależności od przypadku użycia.
Oto czynności, które należy wykonać w ramach programu DEP w celu integracji z rozwiązania Workspace ONE:
Po skonfigurowaniu programu DEP ustawienia profilu DEP są definiowane w konsoli administracyjnej AirWatch, który jest następnie przypisywany do zarejestrowanych urządzeń. Użytkownik urządzenia wykonuje czynności Asystenta konfiguracji na urządzeniu, po czym urządzenie zostaje zarejestrowane w programie MDM.
Na stronie Volume Services firmy Apple można przypisać urządzenia oparte na numerze zamówienia lub numerze seryjnym.
Organizacje korzystające z programu Apple Configurator mogą przejść do programu Device Enrollment, jeśli zechcą. Firma Apple nie zezwala jednak organizacjom na nadzorowanie urządzenia z programem Configurator, jeśli urządzenie to jest zarejestrowane w profilu programu Device Enrollment. Urządzenia, które zostały uprzednio zarejestrowane w programie MDM za pomocą programu Apple Configurator, można usunąć i ponownie zarejestrować w programie Device Enrollment, jednak powinny otrzymać profil programu Device Enrollment tylko wtedy, gdy organizacja planuje rozpocząć rejestrowanie urządzeń w ramach programu.
Klienci mogą korzystać z wielu dostawców MDM. Jest to konfigurowane w usłudze Volume Services firmy Apple poprzez połączenie grup numerów seryjnych z określonymi wystąpieniami MDM.
Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.