iCentre Tudásbázis

Felügyelt Apple-fiókok – bevezetés

Rövid áttekintés arról, hogyan működnek a felügyelt Apple-fiókok az Apple Business Managerben (ABM) és az Apple School Managerben (ASM), és miért fontosak az MDM és a DEP eszközregisztráció mellett.

Felügyelt Apple-fiókok illusztráció

Mi az a felügyelt Apple-fiók?

A felügyelt Apple-fiókok az Apple Business Manager és az Apple School Manager rendszerekben jönnek létre. Hasonlóan működnek a személyes Apple ID-khez, de a különbség az, hogy a szervezet tulajdonában állnak és az adminisztrátorok felügyelik.

Így biztonságosan különválaszthatók a szervezeti és a személyes adatok, miközben a felhasználók (alkalmazottak, tanárok, diákok) hozzáférhetnek az iCloud, az iWork és egyéb Apple-szolgáltatások együttműködési funkcióihoz.

Felügyelt Apple-fiókok létrehozása

A fiókok létrehozása és kezelése az ABM/ASM rendszeren keresztül történik:

  • Adminisztrátor hozhat létre manuálisan új fiókokat
  • Összevonható Google Workspace vagy Microsoft Entra ID (korábban Azure AD) azonosítóval
  • IdP integráció OpenID Connect (OIDC) vagy SCIM szinkronizációval
  • ASM esetén: SIS (Student Information System) import vagy .csv feltöltés SFTP-n keresztül
Megjegyzés: A felügyelt fiókok mindig a szervezet saját domainjét használják (pl. @cegem.hu), nem személyes e-mail szolgáltatókat.

Miért fontosak a DEP és az MDM mellett?

A felügyelt Apple-fiókok szorosan kapcsolódnak az eszközregisztrációhoz (DEP) és a mobil eszközmenedzsmenthez (MDM). Míg a DEP gondoskodik az eszközök automatikus ABM/ASM-hez rendeléséről, az MDM biztosítja a beállítások és szabályok kiosztását.

A felügyelt fiókok teszik lehetővé, hogy a felhasználók biztonságosan bejelentkezzenek ezekre az eszközökre, és a szervezet adminisztrátorai kioszthassák a szerepköröket, licenceket és jogosultságokat.

Szerepkörök és jogosultságok

A felügyelt fiókokhoz különböző szerepkörök rendelhetők az ABM/ASM-ben. Ezek határozzák meg, ki milyen feladatokat végezhet:

  • Adminisztrátor: Teljes hozzáférés, legfeljebb 4 fő számára
  • Személykezelő: Felhasználók és szerepkörök kezelése, IdP integráció
  • Eszközregisztrációs kezelő: DEP/MDM integráció, eszközök kiadása, Aktiválási zár eltávolítása
  • Tartalomkezelő: App- és könyvlicencek vásárlása és kezelése
  • Oktatási szerepkörök (ASM): Tanárok, diákok, osztályok kezelése
Tipp: Ha még nincs MDM megoldásod, érdemes mielőbb bevezetni. Az ABM/ASM + DEP teljes ereje csak felügyelt fiókokkal és MDM-mel használható ki. Lépj kapcsolatba velünk tanácsadásért.