Sử dụng Managed Apple IDs kết hợp với nhóm bảo mật thiết bị động để cài đặt ứng dụng trên IOS – Thực tiễn tốt nhất và IT chung

Sử dụng Managed Apple IDs kèm theo nhóm bảo mật thiết bị động để cài đặt ứng dụng trên IOS – Các Best Practices và IT tổng quát. Hiện tại chúng tôi đang quản lý một số iPad và iPhone của các công ty thông qua Apple Configurator 2, Apple Business Manager và Microsoft Intune. Để làm điều này, chúng tôi tạo các Apple IDs thông thường thông qua web và sử dụng chúng trên thiết bị người dùng. Tuy nhiên, điều mà chúng tôi cần làm tiếp theo là sử dụng Managed Apple IDs vì chúng ngăn người dùng có khả năng tự cài đặt ứng dụng trên thiết bị. Điều này rất tốt, tuy nhiên, để cài đặt các ứng dụng này lên thiết bị, tôi có thể tạo một nhóm bảo mật thiết bị động với một truy vấn tùy chỉnh trong đó tự động thêm tất cả tên thiết bị có chứa “ipad”. Sau đó gán nhóm này cho ứng dụng mà tôi muốn cài đặt, như company portal, word, excel, v.v. Điều này hoạt động tốt khi sử dụng một Apple ID thông thường nhưng lại báo lỗi “Tài khoản Apple này không thể sử dụng để thực hiện mua hàng” khi sử dụng Managed Apple ID.

Câu hỏi của tôi là, có ai biết cách thiết lập để tôi có thể sử dụng các nhóm động hoặc bất kỳ chức năng nhóm Microsoft nào khác để chỉ định iPad tự cài đặt các ứng dụng mà không cần chọn “Cài đặt cho tất cả người dùng” hoặc “Cài đặt cho tất cả thiết bị” vì tôi cần chọn một số ứng dụng cụ thể cho các thiết bị cụ thể. Tương tự, kết quả tương tự xảy ra khi tôi sử dụng một ứng dụng mua qua VPP hoặc một ứng dụng được thêm qua cổng thông tin web Intune.

Cảm ơn
#ManagedAppleIDs #IOS #AppleConfigurator #AppleBusinessManager #MicrosoftIntune #DynamicDeviceSecurityGroup

Nguồn: https://community.spiceworks.com/t/using-managed-apple-ids-along-with-dynamic-device-security-group-to-install-apps-on-ios/1097541

Hi All,

We’re currently managing a few companies iPads and iPhones via Apple Configurator 2, Apple Business Manager and Microsoft Intune. To do so, we create normal Apple IDs via the web and use this on user devices however, moving forward we need to use managed Apple IDs as they stop users from being able to install apps themselves on devices. This is great however, to install this apps onto devices, I can create a dynamic device security group with a custom query in it that automatically adds all device names with “ipad” in it. Then assign this to the app I want to install, company portal, word, excel, etc. This works fine when using a normal Apple ID but says the “This Apple Account Cannot be used to make purchases” when using a managed Apple ID.

My question is, does anyone know how to set this up so I can use dynamic groups or any other Microsoft group funcation to tell the ipad to install the apps without selecting “Install or all users” or “Install on all devices” as I need to select certain apps for certain devices. Also, the same outcome happens if I use a VPP purchased app or one added via Intune web portal.

Thanks
Jack


Leave a Reply

Your email address will not be published. Required fields are marked *