Розгортання платформи Apple
- Вітаємо
- Вступ до розгортання платформи Apple
- Що нового
-
- Вступ до розповсюдження вмісту
- Методи розповсюдження вмісту
- Керування елементами входу і фоновими завданнями на Mac
-
- Вступ до безпеки керування пристроями
- Функції швидкого реагування на загрози безпеці
- Замикання та виявлення пристроїв
- Стирання пристроїв
- Замок активації
- Керування доступом приладдя
- Запровадження політик паролів
- Використання постійних токенів
- Використання вбудованих функцій захисту мережі
- Рішення Managed Device Attestation (Кероване засвідчення пристроїв)
-
-
- Параметри набору даних Accessibility
- Параметри набору даних Active Directory Certificate
- Параметри набору даних AirPlay
- Параметри набору даних AirPlay Security
- Параметри набору даних AirPrint
- Параметри набору даних App Lock (Замикання програми)
- Параметри набору даних Associated Domains
- Параметри набору даних Automated Certificate Management Environment (ACME)
- Параметри набору даних Autonomous Single App Mode
- Параметри набору даних Calendar
- Параметри набору даних Cellular
- Параметри набору даних Cellular Private Network (Приватна стільникова мережа)
- Параметри набору даних Certificate Preference
- Параметри набору даних Certificate Revocation
- Параметри набору даних Certificate Transparency
- Параметри набору даних Certificates
- Параметри набору даних Conference Room Display
- Параметри набору даних Contacts
- Параметри набору даних Content Caching
- Параметри набору даних Directory Service (Служба каталогів)
- Параметри набору даних DNS Proxy
- Параметри набору даних DNS Settings
- Параметри набору даних Dock
- Параметри набору даних Domains
- Параметри набору даних Energy Saver
- Параметри набору даних Exchange ActiveSync (EAS)
- Параметри набору даних Exchange Web Services (EWS)
- Параметри набору даних Extensible Single Sign-On (Розширюваний єдиний вхід)
- Параметри набору даних Extensible Single Sign-on Kerberos (Розширюваний єдиний вхід Kerberos)
- Параметри набору даних Extensions
- Параметри набору даних FileVault
- Параметри набору даних Finder
- Параметри набору даних Firewall (Брандмауер)
- Параметри набору даних Fonts
- Параметри набору даних Global HTTP Proxy
- Параметри набору даних Google Accounts
- Параметри набору даних Home Screen Layout
- Параметри набору даних Identification
- Параметри набору даних Identity Preference (Параметр посвідчення)
- Параметри набору даних Kernel Extension Policy
- Параметри набору даних LDAP
- Параметри набору даних Lights Out Management
- Параметри набору даних Lock Screen Message
- Параметри набору даних Login Window
- Параметри набору даних Managed Login Items (Керований автозапуск)
- Параметри набору даних Mail
-
- Параметри Wi-Fi
- Параметри Ethernet
- Параметри WEP, WPA, WPA2, WPA2/WPA3
- Параметри Dynamic WEP, WPA Enterprise і WPA2 Enterprise
- Параметри EAP
- Параметри HotSpot 2.0
- Параметри Legacy Hotspot (Застарілі точки доступу)
- Параметри Cisco Fastlane
- Параметри Network Proxy Configuration (Конфігурація проксі-серверів)
- Параметри набору даних Network Usage Rules
- Параметри набору даних Notifications
- Параметри набору даних Parental Controls
- Параметри набору даних Passcode (Код допуску)
- Параметри набору даних Printing
- Параметри набору даних Privacy Preferences Policy Control
- Параметри набору даних Relay (Реле)
- Параметри набору даних SCEP
- Параметри набору даних Security (Безпека)
- Параметри набору даних Setup Assistant
- Параметри набору даних Single Sign-on (Єдиний вхід)
- Параметри набору даних Smart Card (Смарткартка)
- Параметри набору даних Subscribed Calendars
- Параметри набору даних System Extensions
- Параметри набору даних System Migration
- Параметри набору даних Time Machine
- Параметри набору даних TV Remote (Пульт ДК)
- Параметри набору даних Web Clips
- Параметри набору даних Web Content Filter (Фільтр вебвмісту)
- Параметри набору даних Xsan
-
- Декларативне конфігурування програм
- Дані автентифікації та декларація ідентифікаційних ресурсів
- Декларативне керування фоновими завданнями
- Декларативна конфігурація Календаря
- Декларативна конфігурація Certificates (Сертифікати)
- Декларативна конфігурація Contacts (Контакти)
- Декларативна конфігурація Exchange
- Декларативна конфігурація Google Accounts (Облікові записи Google)
- Декларативна конфігурація LDAP
- Декларативна конфігурація застарілого інтерактивного профілю
- Декларативна конфігурація застарілого профілю
- Декларативна конфігурація Mail (Пошта)
- Декларативна конфігурація програм «Математика» та «Калькулятор»
- Декларативна конфігурація Passcode (Код допуску)
- Декларативна конфігурація Passkey Attestation (Засвідчення ключа допуску)
- Декларативна конфігурація керування розширеннями Safari
- Декларативна конфігурація Screen Sharing (Спільний екран)
- Декларативна конфігурація Service configuration files (Файли конфігурації сервісу)
- Декларативна конфігурація Software Update (Оновлення ПЗ)
- Декларативна конфігурація параметрів оновлення ПЗ
- Декларативна конфігурація керування сховищем
- Декларативна конфігурація Subscribed Calendars (Підписні календарі)
- Глосарій
- Історія редакцій документа
- Авторське право
Розгортання Apple Watch
Якщо на Apple Watch інстальовано watchOS 10 або новішу, і його спаровано з iPhone з iOS 17 або новішою, годинник може бути зареєстрований і керуватися рішенням для керування мобільними пристроями (MDM). У такому разі годинник підтримує не лише використання для покращення продуктивності користувачів, але й для підтримки їх добробуту і додаткової безпеки.
Щоб отримати докладнішу інформацію, перегляньте відео WWDC23 Ознайомтеся з керуванням пристроями для Apple Watch.
Увімкнення керування MDM
Щоб увімкнути реєстрацію, потрібно застосувати декларативну конфігурацію com.apple.configuration.watch.enrollment
до керованого iPhone під наглядом. Після цього усі Apple Watch із watchOS 10 після утворення пари можуть бути зареєстровані у керуванні пристроями. Користувач може скасувати і вилучити реєстрацію, зупинивши процедуру утворення пари. Якщо Apple Watch уже спарено з iPhone, для реєстрації пару слід вилучити і створити знову.
Після успішної реєстрації Apple Watch в MDM (разом зі спарованим iPhone), годинник перебуватиме під наглядом. Після цього MDM матиме змогу виконувати з ним дії, як-от конфігурування параметрів, отримання інформації про пристрій, очищення кодів допуску і замикання або стирання Apple Watch.
Інсталювання, вилучення й оновлення програм Apple Watch за допомогою команд MDM
Програми App Store, власні програми і власні внутрішні програми можна інсталювати, вилучати й оновлювати на Apple Watch за допомогою наявних команд MDM. Рішення MDM також може використовувати пакетний ідентифікатор програм, який можна запускати на Apple Watch як частину команд інсталювання, конфігурування і вилучення програм.
Apple Watch підтримує такі типи програм:
Спарені програми. Програми, які спільно використовують дані з програмою на спареному iPhone, однак програма на Apple Watch може функціонувати самостійно без програми на iPhone.
Залежні програми. Програми, для роботи яких потрібна аналогічна програма на iPhone.
Автономні програми. Програми, які є лише на Apple Watch і не мають аналогу для iPhone.
Спарені і залежні програми мають керуватися разом на обох пристроях. Під час інсталювання спарених і залежних програм спочатку слід інсталювати і почати керувати програмою на iPhone, а після цього можна інсталювати її на Apple Watch.
Примітка. Під час цього iPhone має бути в діапазоні видимості для Apple Watch.
Оновлення і вилучення спарених і залежних програм слід виконувати окремо для кожного пристрою.
Щоб інсталювати власні внутрішні програми, які не мають версії для iPhone, слід виконати такі кроки:
1. Замініть суфікс .ipa на .zip і розпакуйте архів.
2. Знайдіть файл .app для Apple Watch в розпакованому каталозі, а тоді перемістіть його до каталогу Payload.
3. Заархівуйте каталог Payload і перейменуйте файл .zip на AppName.ipa.
Примітка. Якщо файл .ipa, створений за допомогою Xcode, залишити запакованим в порожньому пакувальнику програм iPhone, інсталювання не вдасться.
Скасування реєстрації Apple Watch в MDM
Реєстрацію Apple Watch в MDM можна скасувати вручну або за допомогою команд MDM незалежно від основного iPhone. Якщо реєстрацію основного iPhone в MDM скасовано, реєстрацію спареного Apple Watch також буде скасовано. Скасування реєстрації в MDM призведе до скасування пари Apple Watch, скидання і стирання всього вмісту і параметрів.