Übersicht Einschreibungen
Die Vision Pro wird zu einem zentralen Bestandteil moderner Organisationen und eröffnet vollkommen neue Möglichkeiten. Relution sorgt mit unterschiedlichen Einschreibeverfahren dafür, dass die Vision Pro nahtlos integriert und optimal genutzt werden kann. Neben der Einschreibung über DEP steht zusätzlich die Option der Apple Benutzer-Einschreibung (User Enrollment) zur Verfügung.
Auto-Einschreibung mittels DEP Profil
Der Apple School- oder Business Manager wurde von Apple eingeführt, um Organisationen und Bildungseinrichtungen bei der Bereitstellung von Apple-Geräten aus der Ferne zu unterstützen. Mithilfe von ASM/ABM können brandneue Apple-Geräte in Relution registriert werden, ohne dass ein:e Techniker:in sie jemals in die Hand nehmen muss.
Voraussetzungen
- visionOS 1.1 oder höher.
- Die Organisation sollte im Apple School/ Apple Business Manager angemeldet sein.
- Wenn Geräte direkt bei Apple gekauft wurden, ist die Apple-Kundennummer, die der eigenen Organisation zugewiesen ist, erforderlich, um berechtigte Bestellungen und Geräte mit dem Apple School/ Business Manager zu verbinden.
- Wurden Geräte direkt von einem autorisierten Wiederverkäufer oder Netzbetreiber beschafft, müssen die Geräte mit der DEP Reseller ID dieses Händlers verknüpft sein. Das tatsächliche Datum der Berechtigung wird durch die Verkaufshistorie des autorisierten Wiederverkäufers oder Netzbetreibers bestimmt.
Kontogesteuerte Benutzer-Einschreibung
Hierbei handelt es sich um die typische Einschreibung für Bring Your Own Device-Geräte (BYOD). Die Benutzer:innen:innen können die Einschreibung selbst durchführen und die Geräte müssen nicht auf Werkseinstellungen zurückgesetzt werden.
Relution unterstützt die kontobasierte Benutzer-Registrierung von visionOS-Geräten, die sich nicht im Überwachter Modus (Supervised Mode) befinden.
Um die kontobasierte Benutzerregistrierung nutzen zu können, ist Folgendes erforderlich:
- Service Discovery Well-Known Hosts
Eine Service Discovery muss konfiguriert werden, damit Apple die Geräte an den richtigen MDM Server übertragen kann. Dazu muss eine HTTP Well-Known-Ressourcen-Datei an der Domain hinterlegt werden, mit der sich die Benutzer anmelden. Apple muss diese Datei über einen HTTP GET unter folgender URL abrufen können:
https://yourdomain.com/.well-known/com.apple.remotemanagement
Unter dem Punkt yourdomain.com muss die Domain hinterlegt werden, die auch für die eigenen Apple-IDs verwendet wird.
Die Datei muss auf einer Domain hinterlegt werden, die mit HTTP-GET-Anfragen umgehen kann.
Die Datei im JSON-Format mit dem Content-Type application/json anlegen.
Um die richtigen Informationen in die Datei einzutragen, lassen sich die benötigten Informationen direkt aus dem Relution Portal kopieren.
Dazu Folgendes öffnen:
- Einstellungen
- Geräteverwaltung
- Kontobasierte Apple Benutzerregistrierung
- Den Schieberegler dafür auf an setzen
- Den Text in den geschweiften Klammern kopieren und in die eigene Datei einfügen
Beispiel: maxmustermann@musterhausen.de
In diesem Beispiel wäre die Domain musterhausen.de. Dort müsste die Service Discovery hinterlegt werden.
Nachträgliche Einschreibung über den Apple Configurator 2
Apple Configurator 2 ist eine kostenlose App, die im Mac App Store verfügbar ist. Mit der Anwendung lassen sich über USB verbundene Apple-Geräte manuell mit einem macOS-Gerät konfigurieren, bevor die Geräte an Benutzer:innen ausgehändigt werden. Hierzu können sogenannte Profile erstellt und auf den Geräten angewendet werden. Zudem ermöglicht es der Apple Configurator 2, Apple-Geräte, die nicht bereits von einem autorisierten Wiederverkäufer zum DEP hinzugefügt wurden, nachträglich ins DEP aufzunehmen. Insgesamt empfiehlt es sich, direkt DEP-Geräte zu beschaffen, da ein nachträgliches Hinzufügen mit manuellen Aufwänden verbunden ist.
Voraussetzungen
- visionOS 1.1 oder höher.
- macOS-Gerät mit Apple Configurator 2.5 oder höher.
- Sicherstellen, dass das macOS-Gerät und die Vision Pro mit derselben WLAN- oder Ethernet-Verbindung verbunden sind.
Für visionOS-Geräte muss folgender Pfad als MDM-Server-URL angegeben werden, sofern die Geräte auf dem Relution-Livesystem verwaltet werden sollen. Bei einer eigenen Relution-Instanz live.relution.io durch den Hostnamen des eigenen Servers ersetzen.
https://live.relution.io/api/device/v1/appleMdm/depenroll
Apple-Geräte, die nachträglich über Apple Configurator 2 im Apple School/Business Manager registriert sind, funktionieren in den ersten 30 Tagen nach der Bereitstellung nicht wie direkt im DEP registrierte Geräte beim Kauf über einen autorisierten Wiederverkäufer. Selbst wenn die manuelle Entfernung der MDM-Verwaltung auf den Geräten über das zugehörige DEP-Profil im MDM-System blockiert wurde, können Benutzer:innen die MDM-Verwaltung unter Einstellungen → Allgemein → Profile entfernen.
Nachträgliches Hinzufügen von Apple Geräten zum DEP →