Nastavení Apple School Manageru
Apple School Manager je jednoduchý webový portál pro správce IT, který vám nabízí rychlou a bezproblémovou cestu k nasazení zařízení Apple, jež vaše organizace zakoupila přímo od společnosti Apple nebo od partnerských autorizovaných prodejců Apple či operátorů. Zařízení můžete ve své službě správy mobilních zařízení (MDM) registrovat automaticky bez fyzického kontaktu nebo je připravit předtím, než je předáte uživatelům.
S použitím služby MDM můžete uživatelům zjednodušit proces úvodního nastavení, nastavovat konfigurace zařízení a distribuovat aplikace a knihy, které v Apple School Manageru zakoupíte.
Pro rychlé vytváření účtů s rozvrhy hodin a hodinami nabízí Apple School Manager také možnost integrace s vaším stávajícím prostředím. Integraci se studentskými informačními systémy (SIS) lze provádět přímo nebo přes SFTP. Pro prostředí Google Workspace nebo Microsoft Azure Active Directory (Azure AD) je k dispozici integrace se sdruženým ověřováním totožnosti, díky níž se mohou studenti a učitelé přihlašovat k službám Apple pomocí svých původních přihlašovacích údajů ze služby Google Workspace nebo Azure AD.
Přidání dodavatelů zařízení do Apple School Manageru
Nakupujete‑li zařízení prostřednictvím partnerských autorizovaných prodejců Apple nebo partnerských operátorů, můžete do Apple School Manageru přidat informace o dodavateli, takže objednávky, které takovému prodejci nebo operátorovi zadáte, se v Apple School Manageru objeví automaticky. Abyste mohli přiřadit zařízení, musíte nejprve zadat své číslo zákazníka Apple, sdělit své ID organizace partnerskému autorizovanému prodejci Apple nebo operátorovi a přidat ke svému účtu jeho ID prodejce. Další informace najdete v oddílu Uživatelské příručky Apple School Manageru Správa dodavatelů zařízení v Apple School Manageru.
Tip: Tyto údaje byste měli přidat co nejdříve.
Přidání serverů správy mobilních zařízení (MDM) do Apple School Manageru
Po výběru služby MDM, kterou budete používat ke správě zařízení Apple ve vaší organizaci, musíte do Apple School Manageru přidat svůj MDM server, abyste mohli začít s přiřazováním zařízení. Před přidáním služby MDM si projděte níže uvedené informace o certifikátech, zabezpečení a názvech. Další informace najdete ve videu Connecting your MDM (Připojení MDM).
Zabezpečení MDM serveru
Každý server, který vytvoříte v Apple School Manageru, musí být bezpečně autorizovaný pomocí dvoufázového ověřovacího procesu. Proces ověření zahrnuje vytvoření a nainstalování serverového tokenu na váš MDM server.
Certifikáty a tokeny MDM serveru
Před přidáním MDM serveru si pro každý server od svého dodavatele MDM vyžádejte soubor certifikátu s veřejným klíčem (s příponou .pem nebo .der). Informace o získání souboru certifikátu s veřejným klíčem najdete v dokumentaci od dodavatele vašeho systému MDM.
Soubor certifikátu s veřejným klíčem odešlete pro každý MDM server do Apple School Manageru a potom si pro každý MDM server stáhnete z Apple School Manageru token serveru. Posledním krokem je odeslání příslušných tokenů serveru z Apple School Manageru na jednotlivé MDM servery. Informace o odesílání tokenů najdete v dokumentaci od dodavatele vašeho systému MDM.
Platnost serverových tokenů po 1 roce vyprší a bude je nutné vyměnit. V závislosti na dodavateli MDM se vám může nebo nemusí zobrazit varování o blížícím se konci platnosti tokenu. Když se konec platnosti tokenu přiblíží, přihlaste se do Apple School Manageru, vygenerujte a stáhněte si nový token pro MDM server a přeneste token na MDM server pro okamžitou instalaci. Informace o přenesení tokenu najdete v dokumentaci dodavatele MDM.
Názvy MDM serverů
Při pojmenovávání serverů v Apple School Manageru nemusíte používat plně kvalifikovaný název domény. Můžete například vybrat název založený na názvu budovy, místě, místnosti nebo pracovní funkci (nemůžete však použít tentýž název pro více serverů).
Zálohování MDM
Pokud provozujete službu MDM s lokálním hostingem, musíte ji pravidelně zálohovat, abyste zajistili kontinuitu správy klientů a integritu kritických kódů obcházejících zámek aktivace. Ujistěte se, že tyto obnovením těchto záloh lze úspěšně zprovoznit funkční službu MDM se všemi potřebnými certifikáty, tokeny a klientskými vazbami. Specifické informace o zálohování najdete v dokumentaci od dodavatele vašeho systému MDM. Služby využívající cloudový hosting nebo externí správu mohou obsahovat funkce pro automatické zálohování.
Přiřazení zařízení k MDM serveru v Apple School Manageru
Má‑li prostředí MDM nastavit konfiguraci aktivace a registrace zařízení, musí být toto zařízení přiřazeno ke službě MDM v Apple School Manageru.
Chcete‑li přiřadit zařízení, klikněte na položku Devices (Zařízení) na bočním panelu, vyhledejte zařízení, která chcete přiřadit, a pak vyberte MDM server, ke kterému je chcete přiřadit.
Používá‑li vaše organizace jen jednu službu MDM a chcete‑li všechna zařízení, která vaše organizace v budoucnosti zakoupí, zaregistrovat v této službě MDM, můžete v Apple School Manageru nastavit automatické přiřazování nových zařízení. Tato funkce se týká všech zařízení iPhone, iPad, Mac i Apple TV. Informace o automatickém přiřazování nových zařízení najdete v oddílu Přiřazení zařízení, změna přiřazení nebo zrušení přiřazení v Apple School Manageru v Uživatelské příručce Apple School Manageru.
Následující zařízení můžete do Apple School Manageru přidat ručně bez ohledu na to, zda byla zakoupena přímo od společnosti Apple, u autorizovaného prodejce Apple nebo od autorizovaného mobilního operátora:
zařízení iPhone, iPad, iPod touch a Apple TV, pokud používají Apple Configurator pro Mac,
počítače Mac, pokud používají Apple Configurator pro iPhone.