Deze functie wordt ondersteund in de volgende versies: Frontline Standard, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade en Cloud Identity Premium. Versies vergelijken
Als beheerder kunt u iPhones en iPads die eigendom zijn van het bedrijf beheren in de Google Beheerdersconsole, naast de andere apparaten die u daar beheert. Hiervoor moet u Apple Business Manager of Apple School Manager koppelen aan uw Google Workspace of Cloud Identity-abonnement.
Hoe de integratie van Apple Device Enrollment werkt
U integreert Apple Business Manager of Apple School Manager met de Beheerdersconsole door voor elke entiteit een autorisatiesleutel of -token te verstrekken. Met deze tokens kan Google-eindpuntbeheer configuratie-instellingen vanuit de Beheerdersconsole naar de apparaten pushen via een configuratieprofiel voor beheer van mobiele apparaten en de Google Device Policy-app.
De servertoken die u van Apple krijgt, verloopt jaarlijks. U moet de token verlengen zodat werkgegevens gesynchroniseerd blijven met apparaten. In tegenstelling tot het Apple Push Notification-certificaat kunt u de token echter nog wel verlengen nadat deze is verlopen.
Voordat u begint
- Bekijk de apparaatvereisten.
- Maak een account om in te loggen bij de Apple Business Manager of Apple School Manager van uw organisatie.
- We raden u aan iOS-apparaten voor uw organisatie aan te schaffen bij een geautoriseerde Apple-verkoper. Ze zijn dan het eenvoudigst te beheren. Neem contact op met Apple-support om een geautoriseerde Apple-verkoper te vinden. De apparaten worden automatisch gekoppeld aan uw Apple Business Manager of Apple School Manager.
- Zet geavanceerd mobiel beheer aan voor de organisatie-eenheid waarin de apparaten worden gebruikt.
Opmerking: Tijdens de volgende stappen moet u acties uitvoeren in zowel de Google Beheerdersconsole als Apple Business Manager of Apple School Manager met de Apple-ID van uw bedrijf of school. Zorg dat u toegang heeft tot beide voordat u doorgaat.
Stap 1: Apple Enrollment instellen
U moet zijn ingelogd als hoofdbeheerder om deze taak te kunnen uitvoeren. Beheerders die wel het recht 'Beheer van mobiele apparaten' hebben, maar die geen hoofdgebruiker zijn, zien altijd de instelflow, zelfs als uw organisatie al is ingesteld. Als ze de openbare sleutel proberen te downloaden, zien ze een foutmelding.
-
Log in met een hoofdbeheerdersaccount op de Google Beheerdersconsole.
Als u geen hoofdbeheerdersaccount gebruikt, kunt u deze stappen niet uitvoeren.
-
Ga naar Menu
Apparaten > Mobiel en eindpunten > Instellingen > iOS-instellingen.
Hiervoor is het beheerdersrecht Services en apparaten vereist.
- Klik op Apple-certificaten
Inschrijving instellen.
- Klik op Openbare sleutel ophalen. De openbare sleutel wordt gedownload naar het apparaat.
- Open Apple Business Manager of Apple School Manager en log in met uw zakelijke Apple-ID als hierom wordt gevraagd. Doe het volgende in het gedeelte Device Enrollment Program (Apparaatinschrijvingsprogramma):
- Klik op Manage Servers (Servers beheren).
- Als u al een MDM-server heeft ingesteld voor deze apparaten, klikt u erop. Anders maakt u een server.
- Upload wanneer u hierom wordt gevraagd de openbare sleutel die u heeft gedownload uit de Beheerdersconsole.
- Download de servertoken van Apple.
- Ga terug naar de Beheerdersconsole.
- Voer onder 'Zakelijke Apple-ID' de Apple-ID in waarmee u de token heeft opgehaald. Zo kunt u zien welke beheerder de inschrijving heeft ingesteld.
- Klik op Servertoken uploaden. Selecteer de token die u heeft gedownload bij Apple en klik op Openen.
- Klik op Opslaan en doorgaan.
- De token en de vervaldatum ervan worden nu weergegeven op de pagina met instellingen. Stel een agendaherinnering in om de token te verlengen voordat deze verloopt.
Stap 2: De instellingen voor de apparaatinstallatie configureren
U kunt bepalen hoe iOS-apparaten die eigendom zijn van het bedrijf worden ingesteld als een gebruiker voor het eerst inlogt.Deze instellingen gelden voor uw hele organisatie.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apparaten > Mobiel en eindpunten > Instellingen > iOS-instellingen.
Hiervoor is het beheerdersrecht Services en apparaten vereist.
- Klik op Instellen van iOS-apparaten die eigendom zijn van het bedrijf
Instellingen voor apparaatinschrijving. Bekijk de informatie over iOS-instellingen voor meer informatie over de instellingen.
- Klik op Opslaan.
Stap 3: Configureer beperkingen voor iOS-apparaten
Naast de instellingen die beschikbaar zijn voor alle iOS-apparaten met geavanceerd beheer, kunt u voor apparaten met toezicht de gebruikerstoegang tot meer apps en instellingen beheren. U kunt deze beheerinstellingen configureren per organisatie-eenheid. U kunt bijvoorbeeld gebruikers in bepaalde organisatie-eenheden toestaan apps te installeren en gebruikers in andere organisatie-eenheden niet.
Bekijk de informatie over iOS-instellingen voor meer informatie over de instellingen die alleen gelden voor apparaten met toezicht.
Stap 4: iOS-apparaten die eigendom zijn van het bedrijf inschrijven en distribueren voor beheer
- Open Apple Business Manager of Apple School Manager en log in met uw zakelijke Apple-ID als hierom wordt gevraagd.
- Wijs de apparaten toe aan de MDM-server die u heeft gekoppeld aan Google-eindpuntbeheer. De serienummers van de apparaten die u via Google-eindpuntbeheer wilt beheren, moeten al in het systeem staan (ingevoerd door uw geautoriseerde Apple-verkoper).
- Als u alle apparaten standaard aan de server wilt toewijzen, stelt u de standaardtoewijzing in.
- Als u apparaten met meerdere tegelijk wilt inschrijven, downloadt u een csv-bestand met de serienummers en uploadt u dit csv-bestand vervolgens.
- Als u apparaten individueel wilt toewijzen, voert u het serienummer in.
Bekijk de documentatie over Apple Device Enrollment voor meer informatie.
Opmerking: Nadat u een apparaat heeft toegewezen aan de MDM-server, kan het 24 uur duren voordat het kan worden gebruikt.
-
(Optioneel) Als u het apparaat eerder wilt gebruiken, synchroniseert u apparaten handmatig in de Beheerdersconsole. Volg de stappen in Apparaten handmatig synchroniseren.
-
(Optioneel) Stel het Apple Volume Purchase Program (VPP) in om apps te distribueren naar iOS-apparaten in uw organisatie. Gebruikers hoeven dan niet met hun Apple-ID in te loggen op het apparaat. Ga naar iOS-apps distribueren met Apple VPP voor meer informatie.
- Distribueer apparaten naar uw gebruikers. Als gebruikers voor het eerst inloggen, volgen ze een eenvoudige installatieflow. Ga naar Een apparaat instellen dat eigendom is van het bedrijf voor meer informatie.
iOS-apparaten die eigendom zijn van het bedrijf beheren
Een apparaat dat eigendom is van het bedrijf toevoegen aan Apple Device Enrollment- Ga naar Apple Business Manager of Apple School Manager en verwijder het apparaat. Bij de volgende synchronisatie met Google wordt het apparaat verwijderd uit de apparaatlijst in de Beheerdersconsole. Het kan 24 uur duren voordat de synchronisatie is afgerond.
- Als u het apparaat eerder wilt verwijderen, kunt u in de Beheerdersconsole apparaten handmatig synchroniseren.
Als u een apparaat verwijdert van de apparaatlijst
Het beheerprofiel wordt van het apparaat verwijderd. Als een gebruiker het werkaccount opnieuw toevoegt aan het apparaat zonder de fabrieksinstellingen terug te zetten, wordt het apparaat ingeschreven zonder toezicht. U kunt de beheerfuncties van geavanceerd mobiel beheer gebruiken, maar instellingen die alleen gelden voor apparaten die onder toezicht staan, worden niet afgedwongen.
- Verwijder het apparaat uit de apparaatlijst.
- Zet de fabrieksinstellingen terug op het apparaat.
- Vraag de nieuwe gebruiker in te loggen op het apparaat.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apparaten > Mobiel en eindpunten > Instellingen > iOS-instellingen.
Hiervoor is het beheerdersrecht Services en apparaten vereist.
- Klik op Apple-certificaten
DEP-apparaten synchroniseren.
Gerelateerde artikelen
- Instellingen toepassen op iOS-apparaten
- Geavanceerd mobiel beheer instellen
- Apparaten die eigendom zijn van het bedrijf toevoegen aan de inventaris
- Een Apple DEP-servertoken verlengen
- Informatie ophalen over apparaten
- Installatiehandleiding: Apparaten die eigendom zijn van het bedrijf implementeren via Google-eindpuntbeheer
Google, Google Workspace en de gerelateerde merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waarmee ze in verband worden gebracht.