4 votes

Comment inscrire des appareils lorsque l'option "Peut activer la gestion à distance" est désactivée ?

Je déploie un grand nombre d'iPads et de Mac Minis dans mon environnement, et j'ai besoin de pouvoir les enrôler pour qu'ils puissent être gérés par mon serveur.

Dans le "Profile Manager" de mon serveur, il y a un paramètre "Can Enable Remote Management" (peut activer la gestion à distance).

enter image description here

En activant cette fonction, je peux inscrire un appareil par l'intermédiaire de l'application http://myserver/mydevices/ page

enter image description here

Si je désactive la fonction "Can Enable Remote Management", le bouton "Enroll this mac" disparaît.

C'est normal, car une fois la gestion à distance activée, je ne veux pas que d'autres utilisateurs la manipulent, suppriment le certificat de confiance ou vandalisent mon dur labeur.

Quelle est la bonne façon de déployer en masse ces dispositifs sur mon réseau, en s'assurant qu'ils ne peuvent pas être modifiés par les utilisateurs et en désactivant la possibilité pour l'utilisateur final d'activer/désactiver la gestion à distance.

1voto

Oskar Points 1242

Quatre ans après votre publication, la réponse d'Apple à ce problème est le programme d'inscription des appareils (Device Enrollment Program), qui permet de diriger tous les appareils MacOS et iOS que vous achetez vers votre URL d'inscription MDM, sans interaction de la part de l'utilisateur.

De cette manière, les appareils peuvent être enrôlés, supervisés et gérés sans qu'il soit nécessaire de former les utilisateurs finaux.

0voto

Edmund Tay Points 281

Je déploie également Lion en masse, je me posais la même question que vous et j'ai trouvé sur l'aide de Profile Manger (A propos du portail utilisateur->Fournir des profils de configuration à télécharger->Enrôler des périphériques) :

Si vous utilisez Profile Manager comme serveur de gestion des appareils mobiles, le portail utilisateur permet aux utilisateurs d'inscrire rapidement leurs appareils.

Dans le gestionnaire de profils, sélectionnez un utilisateur ou un groupe, puis cliquez sur "Peut activer la gestion des appareils". Fournissez à vos utilisateurs l'URL du portail utilisateur.

Pour voir l'URL, cliquez sur Voir le portail utilisateur dans le volet Gestionnaire de profils de l'application Serveur. Elle est similaire à example.com/mydevices. Lorsque les utilisateurs se connectent, ils cliquent sur le bouton Enroll pour télécharger un profil de configuration qui lance le processus d'enrôlement.

Pour empêcher les utilisateurs de vandaliser vos paramètres, vous pouvez ajouter une autre charge utile à vos profils pour empêcher les utilisateurs d'ouvrir le volet Profils dans les Préférences Système.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X