XenMobile® Server

与 Apple Education 功能集成

您可以在使用 Apple Education 的环境中,将 XenMobile® 用作移动设备管理 (MDM) 解决方案。XenMobile 支持 Apple School Manager (ASM) 和适用于 iPad 的“课堂”应用。XenMobile Education Configuration 设备策略可配置教师和学生设备以用于 Apple Education。

您为教师和学生提供预配置的受监督 iPad。此配置包括在 XenMobile 中注册 ASM、使用新密码配置的 Managed Apple ID 帐户以及所需的批量购买应用和 iBooks。

以下是 XenMobile 对 Apple Education 功能支持的亮点。

Apple School Manager

ASM 是一项服务,可让您设置、部署和管理教育机构中使用的 iOS (iPadOS) 设备和 macOS 笔记本电脑。ASM 包含一个基于 Web 的门户,IT 管理员可通过该门户执行以下操作:

  • 将 Apple Deployment Program 设备分配给不同的 MDM 服务器。

  • 批量购买应用和 iBooks 的批量购买许可证。

  • 批量创建 Managed Apple ID。这些自定义的 Apple ID 提供对 Apple 服务的访问权限,例如在 iCloud Drive 中存储文档以及注册 Apple App Store 课程。

您可以向 XenMobile 添加多个 ASM 帐户。例如,此功能使您能够按教育单位或部门使用不同的注册设置和设置助理选项。然后,您可以将 ASM 帐户与不同的设备策略关联。

将 ASM 帐户添加到 XenMobile 控制台后,XenMobile 将检索班级和学生名册信息。在设备设置期间,XenMobile 将执行以下操作:

  • 注册设备。
  • 安装您配置的用于部署的资源,例如设备策略(Education Configuration、主屏幕布局等)。
  • 还会安装通过批量购买的应用和 iBooks。

然后,您将预配置的设备提供给教师和学生。如果设备丢失或被盗,您可以使用 MDM Lost Mode 功能锁定和定位设备。

适用于 iPad 的“课堂”应用

适用于 iPad 的“课堂”应用使教师能够连接和管理学生设备。您可以查看设备屏幕、在 iPad 上打开应用以及共享和打开 Web 链接。

“课堂”应用在 App Store 中免费提供。您可以将该应用上载到 XenMobile 控制台。然后,您可以使用 Education Configuration 设备策略配置“课堂”应用,并将其部署到教师设备。

有关 Apple Education 功能的详细信息,请参阅 Apple Education 站点以及同一站点上的 Apple Education Deployment Guide。

先决条件

  • Citrix Gateway

  • 配置为 MDM+MAM 的注册配置文件。

  • Apple iPad 第三代(最低版本)或 iPad Mini,运行 iOS 9.3(最低版本)

注意:

XenMobile 不会针对 LDAP 或 Active Directory 验证 ASM 用户帐户。但是,您可以将 XenMobile 连接到 LDAP 或 Active Directory,以管理与 ASM 教师或学生无关的用户和设备。例如,您可以使用 Active Directory 为其他 ASM 成员(例如 IT 管理员和经理)提供 Secure Mail 和 Secure Web。

由于 ASM 教师和学生是本地用户,因此无需将 Citrix Secure Hub™ 部署到其设备。

包含 Citrix Gateway 身份验证的 MAM 注册不支持本地用户(仅支持 Active Directory 用户)。因此,XenMobile 仅将所需的批量购买应用和 iBooks 部署到教师和学生设备。

配置 Apple School Manager 和 XenMobile

从 Apple 或 Apple 授权经销商或运营商处购买 iPad 后:请按照本节中的工作流程设置您的 ASM 帐户和设备。此工作流程包括在 ASM 门户和 XenMobile 控制台中执行的步骤。

请按照以下说明配置您用于一对一模式(一个学生一个 iPad)的任何 iPad 或教师 iPad(非共享)的集成。要配置共享 iPad,请参阅配置共享 iPad

步骤 1:创建您的 Apple School Manager 帐户并完成设置助理

如果您计划从 Apple Deployment Program 升级,请参阅 Apple 支持文章 Upgrade your institution to ASM。要创建您的 ASM 帐户,请访问 https://school.apple.com/ 并按照说明进行注册。首次登录 ASM 时,将打开“设置助理”。

  • 有关 ASM 先决条件、“设置助理”和管理任务的信息,请参阅 Apple School Manager 用户指南

  • 设置 ASM 时,请使用与 Active Directory 域名不同的域名。例如,在 ASM 的域名之前添加 appleid 等前缀。

  • 当您将 ASM 连接到您的学生名册数据时,ASM 会为教师和学生创建 Managed Apple ID。您的学生名册数据包括教师、学生和班级。有关向 ASM 添加学生名册数据的信息,请参阅前面引用的 ASM 用户指南。

  • 您可以自定义机构的 Managed Apple ID 格式,如前面引用的 ASM 用户指南中所述。

    重要:

    将 ASM 信息导入 XenMobile 后,请勿更改 Managed Apple ID。

  • 如果您通过经销商或运营商购买了设备,请将这些设备链接到 ASM。有关信息,请参阅前面引用的 ASM 用户指南。

步骤 2:将 XenMobile 配置为 Apple School Manager 的 MDM 服务器并配置设备分配

ASM 门户包含一个 MDM Servers(MDM 服务器)选项卡。您需要 XenMobile 的公钥文件才能完成该设置。

  1. 将 XenMobile 的公钥下载到本地计算机:在 XenMobile 控制台中,转至 Settings > Apple Deployment Program(设置 > Apple Deployment Program)。

    Apple Deployment Program settings screen

  2. Download Public Key(下载公钥)下,单击 Download(下载),然后保存 PEM 文件。

  3. Apple School Manager 门户中,单击 Settings(设置),然后单击 Device Management Settings(设备管理设置)。单击 Add MDM Server(添加 MDM 服务器)。

    ASM portal

  4. 键入 XenMobile 的名称。您键入的服务器名称仅供参考,并非服务器 URL 或名称。在 Upload Public Key(上载公钥)下,单击 Choose File(选择文件)。

    ASM portal

  5. 上载从 XenMobile 下载的公钥,然后单击 Save(保存)。

  6. 生成服务器令牌:单击 Download Token(下载令牌)将服务器令牌文件下载到您的计算机。

    ASM portal

  7. Default Device Assignment(默认设备分配)下,单击 Change(更改)。选择您要如何分配设备,然后提供所请求的信息。有关信息,请参阅 ASM 用户指南

步骤 3:将 Apple School Manager 帐户添加到 XenMobile

  1. 在 XenMobile 控制台中,转至 Settings > Apple Deployment Program(设置 > Apple Deployment Program),然后在 Add Apple Deployment Program Account(添加 Apple Deployment Program 帐户)下,单击 Add(添加)。

    Apple Deployment Program settings screen

  2. Server Tokens(服务器令牌)页面中,单击 Upload(上载)并选择从 ASM 门户下载的服务器令牌 (P7M) 文件。令牌信息随即显示。

    Apple Deployment Program settings screen

    注意:

    • Organization ID(组织 ID)是您的 Apple Deployment Program 客户 ID。

    • ASM 帐户的 Organization type(组织类型)为 Education(教育),Organization version(组织版本)为 v2

  3. Account Info(帐户信息)页面中,指定以下设置。

    Apple Deployment Program settings screen

    • Apple Deployment Program account name(Apple Deployment Program 帐户名称):此 Apple Deployment Program 帐户的唯一名称。使用能够反映您如何组织 Apple Deployment Program 帐户的名称,例如按国家/地区或组织层次结构。
    • Business/Education unit(业务/教育单位):用于设备分配的教育单位或部门。此字段为必填字段。
    • Unique service ID(唯一服务 ID):可选的唯一 ID,可帮助您进一步识别帐户。
    • Support phone number(支持电话号码):用户在设置期间可以寻求帮助的支持电话号码。此字段为必填字段。
    • Support email address(支持电子邮件地址):可供最终用户使用的可选支持电子邮件地址。
    • Education suffix(教育后缀):标记给定 ASM Deployment Program 帐户的班级。(批量购买后缀标记给定批量购买帐户的应用和 iBooks。)建议对这两个帐户(ASM Deployment Program 和 ASM 批量购买)使用相同的后缀。
  4. 单击 Next(下一步)。在 iOS Settings(iOS 设置)中,指定以下设置。

    Apple settings screen

    • Enrollment settings(注册设置)

      • Require device enrollment(要求设备注册):要求用户注册其设备。将此设置更改为 No(否)。
      • Require credentials for device enrollment(要求设备注册凭据):要求用户在 Apple Deployment Program 设置期间输入其凭据。对于 ASM 与 XenMobile 的集成,此设置默认为 Yes(是),且无法更改。Apple Deployment Program 要求设备注册凭据。
      • Wait for configuration to complete setup(等待配置完成设置):是否要求用户设备保持在“设置助理”模式,直到所有 MDM 资源部署到设备。对于 ASM 与 XenMobile 的集成,此设置默认为 No(否)。根据 Apple 文档,以下命令在设备处于“设置助理”模式时可能不起作用:

        • InviteToProgram
        • InstallApplication
        • InstallMedia
        • ApplyRedemptionCode
    • Device settings(设备设置)

      • Supervised mode(监督模式):将 iOS 设备置于监督模式。请勿更改默认的 Yes(是)。有关将 iOS 设备置于监督模式的详细信息,请参阅使用 Apple Configurator 将 iOS 设备置于监督模式

      • Shared mode(共享模式):在 iPad 上启用共享模式。不符合最低要求的设备无法共享。
      • Allow enrollment profile removal(允许删除注册配置文件):对于 ASM 集成,允许用户从设备中删除注册配置文件。将此设置更改为 Yes(是)。
      • Allow device pairing(允许设备配对):对于 ASM 集成,允许设备配对,以便您可以通过 Apple App Store 和 Apple Configurator 管理它们。将此设置更改为 Yes(是)。
  5. iOS Setup Assistant Options(iOS 设置助理选项)中,选择用户首次启动设备时要跳过的 iOS 设置助理步骤。默认情况下,“设置助理”包含所有步骤。请考虑从“设置助理”中删除步骤可以简化用户体验。

    重要:

    Citrix 强烈建议您包含 Apple IDTerms & Conditions(条款和条件)步骤。这些步骤使教师和学生能够提供其新的 Managed Apple ID 密码并接受所需的条款和条件。

    Apple Deployment Program settings screen

  • 定位服务: 在设备上设置定位服务。
  • 触控 ID: 在 iOS 设备上设置触控 ID。
  • 密码锁定: 为设备创建密码。
  • 设置为新设备或恢复: 将设备设置为新设备,或从 iCloud 或 Apple App Store 备份进行设置。
  • 从 Android 迁移: 启用将数据从 Android 设备传输到 iOS 设备。此选项仅在选择设置为新设备或恢复时可用(即跳过此步骤)。
  • Apple ID: 为设备设置 Apple ID 帐户。Citrix 建议您选中此复选框以包含此步骤。
  • 条款和条件: 要求用户接受设备使用条款和条件。Citrix 建议您选中此复选框以包含此步骤。
  • Apple Pay: 在 iOS 设备上设置 Apple Pay。
  • Siri: 在设备上使用或不使用 Siri。
  • 应用分析: 设置是否与 Apple 共享崩溃数据和使用情况统计信息。
  • 显示缩放: 在 iOS 设备上设置显示分辨率(标准或缩放)。
  • 原彩显示: 在 iOS 设备上设置原彩显示。
  • 主屏幕按钮: 设置主屏幕按钮的屏幕灵敏度。
  • 新功能亮点: 在 iOS 11.0 设备(最低版本)上设置引导信息屏幕、从任意位置访问 Dock 以及在最近使用的应用之间切换。
  • 隐私: 在设置 Apple 部署计划设备期间,阻止用户看到数据和隐私窗格。适用于 iOS 11.3 及更高版本。
  • 软件更新: 在设置 Apple 部署计划设备期间,阻止用户看到强制软件更新屏幕。适用于 iOS 12.0 及更高版本。
  • 屏幕使用时间: 在设置 Apple 部署计划设备期间,阻止用户看到屏幕使用时间屏幕。适用于 iOS 12.0 及更高版本。
  • SIM 设置: 在设置 Apple 部署计划设备期间,阻止用户看到添加蜂窝号码屏幕。适用于 iOS 12.0 及更高版本。
  • iMessage 与 FaceTime: 在设置 Apple 部署计划设备期间,阻止用户看到 iMessage 和 FaceTime 屏幕。适用于 iOS 12.0 及更高版本。
  1. 该帐户显示在设置 > Apple 部署计划中。要测试 XenMobile 与您的 ASM 帐户之间的连接,请选择该帐户,然后单击测试连接

    Apple Deployment Program settings screen

    此时将显示状态消息。

    Apple Deployment Program settings screen

    几分钟后,ASM 中的用户帐户将显示在管理 > 用户页面上。XenMobile 根据为每个用户导入的“管理式 Apple ID”创建本地用户帐户。在以下示例中,用户帐户的自定义 Apple ID 的域名前缀为 appleid

    Apple Deployment Program settings screen

要查找给定 ASM 帐户的所有用户,请在用户搜索筛选器中键入帐户名称。

步骤 4:为 Apple School Manager 配置教育批量采购帐户

在本部分中,您将 XenMobile 指向用于购买应用和 iBooks 的批量采购许可证的批量采购帐户。

  1. 要为 ASM 配置教育批量采购帐户,请按照 Apple 批量采购中的说明进行操作。添加批量采购帐户屏幕要求您提供公司令牌。直接从您的教育批量采购帐户下载令牌,然后将其粘贴到添加批量采购帐户屏幕中。

    Volume purchase screen

    Volume purchase screen

  2. 等待几分钟,批量采购许可证将导入到 XenMobile 中。

步骤 5:为 Apple School Manager 用户添加密码

添加 ASM 帐户后,XenMobile 将从 ASM 导入班级和用户。XenMobile 将班级视为本地组,并在控制台中使用术语“组”。如果班级在 ASM 中具有组名称,则 XenMobile 会将该组名称分配给该班级。否则,XenMobile 会使用源系统 ID 作为组名称。XenMobile 不会将课程名称用作班级名称,因为 ASM 中的课程名称不是唯一的。

XenMobile 使用“管理式 Apple ID”创建用户类型为 ASM 的本地用户。这些用户是本地用户,因为 ASM 独立于所有外部数据源创建凭据。因此,XenMobile 不使用目录服务器对这些新用户进行身份验证。

ASM 不会将临时用户密码发送到 XenMobile。您可以从 CSV 文件导入这些密码,也可以手动添加。要导入临时用户密码:

  1. 获取 ASM 在创建“管理式 Apple ID”临时密码时生成的 CSV 文件。

  2. 编辑 CSV 文件,将临时密码替换为用户提供的新密码,以便注册到 XenMobile。对此密码类型没有限制。

    CSV 文件中条目的格式如下:user@appleid.citrix.com,Firstname,Middle,Lastname,Password123!

    其中:

    用户:user@appleid.citrix.com

    名字:Firstname

    中间名:Middle

    姓氏:Lastname

    密码:Password123!

  3. 在 XenMobile 控制台中,单击管理 > 用户。此时将显示用户页面。

    以下管理 > 用户屏幕示例显示了从 ASM 导入的用户列表。在用户列表中:

    • 用户名显示“管理式 Apple ID”。

    • 用户类型为 ASM,表示该帐户源自 ASM。

    • 显示班级。

    Users screen

  4. 单击导入本地用户。此时将显示导入预配文件对话框。

  5. 对于“格式”,选择 ASM 用户,导航到您在步骤 2 中准备的 CSV 文件,然后单击导入

    Users screen

  6. 要查看本地用户的属性,请选择该用户,然后单击编辑

    Users screen

    除了名称属性之外,还提供以下 ASM 属性:

    • ASM 数据源: 班级的数据源,例如 CSVSFTP
    • ASM 管理式 Apple ID: “管理式 Apple ID”可能包含您的机构名称和 appleid。例如,ID 可能类似于 johnappleseed@appleid.myschool.edu。XenMobile 需要“管理式 Apple ID”进行身份验证。
    • ASM 组织名称: 您在 XenMobile 中为帐户指定的名称。
    • ASM 密码类型: 人员的密码策略:复杂(八个或更多数字和字母的非学生密码)、四位(数字)或六位(数字)。
    • ASM 人员唯一 ID: 用户的标识符。
    • ASM 人员状态: 指定“管理式 Apple ID”是活动还是非活动。用户为其“管理式 Apple ID”帐户提供新密码后,此状态将变为活动。
    • ASM 人员职称: 教师、学生或其他。
    • ASM 人员唯一 ID: 用户的唯一标识符。
    • ASM 源系统 ID: 系统源的标识符。
    • ASM 学生年级: 学生年级信息(教师不使用)。

步骤 6:可选:添加学生照片

您可以添加每位学生的照片。如果教师使用 Apple 课堂应用,则照片将显示在该应用中。

照片建议:

  • 分辨率:256 x 256 像素(在 2 倍设备上为 512 x 512 像素)

  • 格式:JPEG、PNG 或 TIFF

要添加照片,请转至管理 > 用户,选择一个用户,单击编辑,然后单击选择图像

Users screen

步骤 7:规划资源和交付组并将其添加到 XenMobile

交付组指定要部署到用户类别的资源。例如,您可以为教师和学生创建一个交付组。或者,您可以创建多个交付组,以便自定义发送给不同教师或学生的应用程序、媒体和策略。您可以为每个班级创建一个或多个交付组。您还可以为管理员(教育机构中的其他员工)创建一个或多个交付组。

部署到用户设备的资源包括设备策略、批量采购应用和 iBooks。

  • 设备策略:

    如果教师使用课堂应用,则需要教育配置设备策略。请务必查看其他设备策略,以确定如何配置和限制教师和学生的 iPad。

    Education Configuration policy screen

    有关设备策略的信息,请参阅设备策略和各个策略文章。

  • 批量采购应用:

    XenMobile 要求您将批量采购应用作为教育用户的所需应用进行部署。XenMobile 不支持将此类批量采购应用作为可选应用进行部署。

    如果您使用 Apple 课堂应用,请仅将其部署到教师设备。

    部署您希望提供给教师或学生的任何其他应用。此解决方案不使用 Citrix Secure Hub 应用,因此无需将其部署到教师或学生。

  • 批量采购 iBooks:

    XenMobile 连接到您的 ASM 帐户后,您购买的 iBooks 将显示在 XenMobile 控制台的配置 > 媒体中。该页面上列出的 iBooks 可添加到交付组。XenMobile 仅支持将 iBooks 作为所需媒体添加。

规划好教师和学生的资源和交付组后,您可以在 XenMobile 控制台中创建这些项目。

  1. 创建您希望部署到教师或学生设备的任何设备策略。有关教育配置设备策略的信息,请参阅教育配置设备策略

    Education Configuration policy screen

    有关设备策略的信息,请参阅设备策略和各个策略文章。

  2. 配置应用(配置 > 应用)和 iBooks(配置 > 媒体):

    • 默认情况下,XenMobile 在用户级别分配应用和 iBooks。在首次部署期间,教师和学生会收到注册到 ASM 的提示。接受邀请后,用户将在下次部署(六小时内)时收到其 ASM 应用和 iBooks。Citrix 建议您强制将应用和 iBooks 部署到新的 ASM 用户。为此,请选择交付组,然后单击部署

      您可以选择在设备级别分配应用(但不能分配 iBooks)。为此,请将设置强制将许可证关联到设备更改为。当您在设备级别分配应用时,用户不会收到加入 Apple 批量采购的邀请。

    Apps configuration screen

    • 要仅将应用部署到教师,请选择仅包含教师的交付组,或使用以下部署规则:

       Deploy this resource by ASM device type
       only
       Instructor
       <!--NeedCopy-->
      

Apps configuration screen

  1. 可选。根据 ASM 用户属性创建操作。例如,您可以创建一个操作,以便在新应用程序安装时向学生设备发送通知。或者,您可以创建一个由用户属性触发的操作,如以下示例所示。

    Actions configuration screen

    要创建操作,请转至“配置”>“操作”。有关配置操作的信息,请参阅自动化操作

  2. “配置”>“交付组”中,为教师和学生创建交付组。选择从 ASM 导入的班级。此外,为教师和学生创建部署规则。

    例如,以下用户分配适用于教师。部署规则为:

    Limit by user property
    ASM person title
    is equal to
    Instructor
    <!--NeedCopy-->
    

    Delivery Groups configuration screen

    以下用户分配适用于学生。部署规则为:

    Limit by user property
    ASM person title
    is equal to
    Student
    <!--NeedCopy-->
    

    Delivery Groups configuration screen

    您还可以使用基于 ASM 组织名称的部署规则来筛选交付组。

    Delivery Groups configuration screen

  3. 将资源分配给交付组。以下示例显示了交付组中包含的 iBook。

    Delivery Groups configuration screen

    以下示例显示了选择交付组并单击“部署”时出现的确认对话框。

    Delivery Groups configuration screen

    有关详细信息,请参阅部署资源中的“编辑交付组”和“部署到交付组”。

步骤 8:测试教师和学生设备注册

您可以通过以下任一方法注册设备:

  • 学校管理员可以使用您在 XenMobile 控制台中设置的用户密码注册教师和学生设备。因此,您可以向用户提供已设置好应用程序和媒体的设备。

  • 当用户收到设备时,他们使用您提供给他们的用户密码进行注册。注册完成后,XenMobile 会将设备策略、应用程序和媒体发送到设备。

要测试注册,请使用链接到 ASM 的 Apple Deployment Program 设备。

  1. 如果设备未链接到 ASM,请通过硬重置擦除设备内容和设置。

  2. 使用教师注册 ASM 设备。然后,使用学生注册 ASM 设备。

  3. “管理”>“设备”页面中,检查两个 ASM 设备是否都仅注册到 MDM。

    您可以通过 ASM 设备状态筛选“设备”页面:ASM 已注册ASM 已共享教师学生

    Devices configuration screen

  4. 要验证 MDM 资源是否已正确部署到每个设备:选择设备,单击“编辑”,然后检查各个页面。

    Devices configuration screen

步骤 9:分发设备

Apple 建议您举办活动,以便将设备分发给教师和学生。

如果您不分发预注册设备,请同时向这些用户提供以下信息:

  • 用于注册的 XenMobile 密码

  • 用于 Managed Apple ID 的 ASM 临时密码。

首次用户体验如下。

  1. 用户在硬重置后首次启动设备时,XenMobile 会在注册屏幕中提示他们注册设备。

  2. 用户提供其 Managed Apple ID 和用于向 XenMobile 进行身份验证的 XenMobile 密码。

  3. 在 Apple ID 设置步骤中,设备会提示用户提供其 Managed Apple ID 和 ASM 临时密码。这些项目用于向 Apple 服务进行身份验证。

  4. 设备会提示用户为其 Managed Apple ID 创建密码,该密码用于保护其在 iCloud 中的数据。

  5. 在设置助理结束时,XenMobile 开始将策略、应用程序和媒体安装到设备。对于在用户级别分配的应用程序和 iBooks,助理会提示教师和学生注册批量购买。接受邀请后,用户将在下次部署(六小时内)时收到其批量购买的应用程序和 iBooks。

管理教师、学生和班级数据

管理教师、学生和班级数据时,请注意以下事项:

  • 将 ASM 信息导入 XenMobile 后,请勿更改 Managed Apple ID。XenMobile 还使用 ASM 用户标识符来识别用户。

  • 如果您在创建一项或多项教育配置设备策略后在 ASM 中添加或更改班级数据:请编辑策略,然后重新部署它们。

  • 如果在部署教育配置设备策略后班级教师发生更改:请查看策略以确保其在 XenMobile 控制台中更新,然后重新部署策略。

  • 如果您在 ASM 门户中更新用户属性,XenMobile 也会在控制台中更新这些属性。但是,XenMobile 不会以接收其他属性的相同方式接收 ASM 人员职称属性(教师、学生或其他)。因此,如果您在 ASM 中更改 ASM 人员职称,请完成以下步骤以在 XenMobile 中反映该更改。

要管理数据:

  1. 在 ASM 门户中,更新学生年级并清除教师年级。

  2. 如果您将学生帐户更改为教师帐户,请从班级学生列表中删除该用户。然后,将该用户添加到同一班级或另一个班级的教师列表中。

    如果您将教师帐户更改为学生帐户,请从班级中删除该用户。然后,将该用户添加到同一班级或另一个班级的学生列表中。您的更新将在下次同步(默认为每五分钟一次)或提取(默认为每 24 小时一次)期间显示在 XenMobile 控制台中。

  3. 编辑教育配置设备策略以应用更改并重新部署它。

    • 如果您从 ASM 门户中删除用户,XenMobile 也会在提取后从 XenMobile 控制台中删除该用户。

      您可以通过更改此服务器属性值来缩短两个基线之间的时间间隔:bulk.enrollment.fetchRosterInfoDelay(默认为 1440 分钟)。

    • 部署资源后:如果学生加入班级,请创建一个仅包含该学生的交付组,并将资源部署给该学生。

    • 如果学生或教师丢失了临时密码,请让他们联系 ASM 管理员。管理员可以提供临时密码或生成新密码。

管理已注册到 Apple School Manager Apple Deployment Program 的丢失或被盗设备

Apple Find My iPhone/iPad 服务包含激活锁功能。激活锁可防止未经授权的用户使用或转售已注册到 Apple Deployment Program 的丢失或被盗设备。

XenMobile 包含一个 ASM 激活锁安全操作,使您能够向已注册到 ASM Apple Deployment Program 的设备发送锁定代码。

当您使用 ASM 激活锁安全操作时,XenMobile 可以定位设备,而无需用户启用 Find My iPhone/iPad 服务。当 ASM 设备进行硬重置或完全擦除时,用户需要提供其 Managed Apple ID 和密码才能解锁设备。

要从控制台释放锁定,请单击安全操作“激活锁绕过”。有关绕过激活锁的信息,请参阅绕过 iOS 激活锁。用户还可以将登录名留空,然后键入 ASM 激活锁绕过代码作为密码。该信息可在“设备详细信息”“属性”选项卡中找到。

要设置激活锁,请转至“管理”>“设备”,选择设备,单击“安全”,然后单击“ASM 激活锁”

Devices configuration screen

属性 ASM 托管密钥ASM 激活锁绕过代码显示在“设备详细信息”中。

Devices configuration screen

ASM 激活锁的 RBAC 权限为“设备”>“启用 ASM 绕过激活锁”

RBAC configuration screen

与 Apple Education 功能集成