¿Cuál es la forma "Apple" de administrar Mac en el entorno de la empresa? Tengo información sobre el servidor macOS y Apple Remote Desktop , que parece compartir algunas funciones de administración. Este último parece un poco anticuado, al menos a juzgar por su sitio web que no recibió una renovación como el resto de las páginas de apple.com.
lo que necesito es
¿Y qué pasa con las identificaciones de Apple? ¿Hay alguna opción para tener identificadores de Apple controlados por la empresa? No queremos que las identificaciones privadas de Apple vuelen por ahí;)
macOS Server y Apple Remote Desktop (ARD) son solo dos de las herramientas utilizadas para administrar computadoras Apple en una organización.
Puede usar macOS Server para sincronizar con Active Directory, pero en mi experiencia, simplemente puede unir cada máquina directamente a su servidor AD sin el intermediario (en otras palabras... no es necesario)
En cuanto a ARD... YYMV, pero personalmente, prefiero usar scripts personalizados para enviar aplicaciones y actualizaciones
Apple tiene un excelente servicio llamado Programas de implementación de Apple que lo ayuda a administrar todo, desde AppleID hasta implementaciones de macOS e iOS. Comuníquese con su representante comercial de Apple para que lo ayude a configurar esto y sus ID de Apple específicos para su organización.
Solo para agregar a las otras respuestas, también estaría buscando un MDM o EMM, si tiene muchas Mac.
Algunos ejemplos son:
Apple parece haber estado realmente impulsando los MDM. Algunos de los principales beneficios son el Programa de inscripción de dispositivos (DEP) de Apple y el Programa de compras por volumen (VPP) de Apple . Estos dos ayudan mucho con la configuración de dispositivos y la promoción de aplicaciones. Además, si planea crear imágenes de Mac, con APFS lo hace bastante difícil. Recientemente hablé con un ingeniero de sistemas de Apple al respecto y aún puede funcionar en High Sierra, pero especula que es posible que no funcione en futuras versiones de macOS, por lo que tener un MDM para administrar aplicaciones y scripts es un paso en la dirección correcta.
También obtiene los beneficios de enviar perfiles a los dispositivos donde puede controlar muchas configuraciones en las Mac, como conexiones Wifi, restricciones, etc. Cada MDM tiene un conjunto de funciones diferente.
Solo sobre la identificación de Apple: cada empleado puede crear una identificación única separada de su personal Y sin fijarla a una tarjeta de crédito: si realiza el proceso en una Mac cuando llega a la tarjeta, existe la opción "ninguna" que no es visible en un ipad - ¿cómo lo sé? - hizo exactamente esto el martes pasado...
Mente de silicio
Alano
Mente de silicio
Alano