Conversione di dispositivi non gestiti in Managed in iOS 7 OTA

5

iOS 7 introduce il concetto di registrazione immediata dei dispositivi Apple con i provider MDM, quindi quando gli iPad vengono inviati da Apple alle aziende, possono essere registrati in un programma MDM e il dispositivo può essere gestito tramite il provider MDM da quando l'iPad è disattivo, ma la documentazione non è chiara sui dispositivi che sono già disponibili.

C'è un modo per convertire i dispositivi non gestiti non supervisionati in dispositivi gestiti? ... e non intendo gestione del livello dell'app (cioè so che è possibile utilizzare Configurator per inviare determinate app che possono essere gestite, ma il resto delle app non può).

È possibile convertire completamente un dispositivo non gestito in un dispositivo gestito in modo tale che tutte le app, le configurazioni, le impostazioni siano controllate da MDM OTA? L'OTA (over the air bit è importante anche perché sto cercando di implementarlo in quel modo).

    
posta Slartibartfast 12.10.2013 - 21:50
fonte

4 risposte

2

Se tutto quello che ti interessa è l'iscrizione, dovresti stare bene. La supervisione dell'OTA non è ancora stata fornita in base a tutte le informazioni che ho visto a fine ottobre 2013.

C'è una grande confusione là fuori dal momento che Apple ha promosso l'idea che OTA Supervision fosse in arrivo con iOS 7. Quella funzione è stata eliminata dall'elenco pubblico di funzionalità circa una settimana prima del rilascio e non vi è alcuna parola ufficiale se o quando potrebbe torna indietro.

C'è una differenza tra supervisione iOS e Registrazione iOS MDM . Quest'ultimo elemento è facile: la maggior parte degli MDM è in grado di registrare i dispositivi over-the-air su iOS 6 e tale capacità continua su iOS 7.

La supervisione over the air non è possibile su iOS 6 e richiede Apple Configurator per supervisionare i dispositivi prima di scegliere di immetterli in MDM.

La supervisione via etere non è possibile su iOS 7.0.2 e persino su "Registrazione semplificata di MDM" ancora elencata non funziona o attende che i provider MDM aggiornino il loro software per sfruttare le nuove impostazioni.

Mi aspetterei entro la fine di novembre, ci sarebbero buone indicazioni che questo o non riusciremo a ottenere OTA Supervision con iOS 7 questo autunno e quali fornitori di MDM (se presenti) funzionano con i metodi di registrazione "semplificati".

E una nota a piè di pagina, ci sono diversi rapporti che un bug nell'aggiornamento di iOS 7 ha causato una porzione (ma anche una porzione di 7.000 iPad potrebbe essere contenuto in un centinaio di dispositivi) in cui i dispositivi iOS 6 supervisionati sono stati rimossi dalla supervisione come parte del processo di aggiornamento a iOS 7. Qualsiasi utente interessato deve contattare AppleCare per assistenza se non si desidera semplificare ri-supervisionare i dispositivi.

    
risposta data 20.10.2013 - 23:17
fonte
1

Utilizzando Profile Manager MDM (integrato in OS X Server), puoi consentire agli utenti di registra i dispositivi OTA dopo la distribuzione (ma ciò richiede alcune interazioni dell'utente).

Tale interazione potrebbe essere facile come inviare all'utente un profilo di iscrizione tramite e-mail (o come collegamento al profilo ospitato su un server HTTP?) In alternativa, gli utenti possono visitare il portale di registrazione MDM (ad esempio, link ) e accedi con le loro credenziali di dominio (AD / OD?) per registrare un dispositivo.

Anche se hai menzionato che desideri evitare la gestione dei singoli dispositivi a livello di Apple Configurator, quello strumento ( Apple Configuratore ) può essere una risorsa utile da utilizzare per aggiungendo i profili di iscrizione ai dispositivi non gestiti . Ciò ti consentirebbe di utilizzare Profile Manager per spingere i profili di configurazione delle applicazioni e dei dispositivi OTA in futuro e richiede solo una registrazione una tantum utilizzando Apple Configurator.

Per quanto ne so, Profile Manager non può automaticamente (senza alcun intervento dell'amministratore / utente) raggiungere e registrare dispositivi OTA arbitrari (in quanto ciò richiederebbe che il dispositivo avesse il profilo di iscrizione / trust installato prima di autorizzarsi ad essere registrato con una soluzione MDM).

"Registrazione semplificata MDM" è un servizio che potrebbe essere stato menzionato in video del seminario sul WWDC 2013 (basato su < a href="http://www.google.com/url?sa=t&rct=j&q=&esrc=s&source=web&cd=2&cad=rja&ved=0CDMQIDAB&url= http% 3A% 2F% 2Fwebcache.googleusercontent.com% 2Fsearch% 3Fq% 3Dcache% 3AVVt8NoGbP88J% 3Adevstreaming.apple.com% 2Fvideos% 2Fwwdc% 2F2013% 2F300xdx2xem8o4pmrhvraq9ty76% 2F300% 2F300.pdf% 2B% 26cd% 3D2% 26hl% 3Den% 26%% 3Dclnk% 26gl% 3Dus & ei = Y09kUsfoJ8n8igL_k4HQBw & usg = AFQjCNHPYGebxg5B8wijdJYtI1SHsaZqkw "> versioni memorizzate nella cache di un particolare trascrizione di sessione ). Questo servizio è presumibilmente disponibile per clienti Apple Education in base alle note sulla versione di iOS 7 . Apparentemente Apple configurerà i nuovi dispositivi iOS 7 per l'utilizzo "out of the box" negli ambienti Education. Personalmente, non ho esperienza diretta con questo servizio - il feedback di coloro che lo fanno sarebbe informativo. Suppongo che Apple stia semplicemente preinstallando i profili di fiducia / iscrizione per la soluzione MDM che verrà utilizzata. Se sei responsabile della disattivazione dei tuoi dispositivi iOS, dovresti avere la stessa capacità.

    
risposta data 20.10.2013 - 21:41
fonte
1

La registrazione semplificata e la supervisione OTA sono ancora MIA, anche per le istituzioni EDU. L'ultimo che ho sentito da qualcuno con Apple non è ufficialmente provano da gennaio a marzo 2014 ed è a causa dei principali bug che hanno riscontrato con la supervisione perduta per iPad aggiornati a iOS 7 che originariamente utilizzava un backup per ripristinare i dispositivi nel configuratore . Questa è la correzione che era in 7.03. Personalmente, non sto trattenendo il respiro che è troppo male.

I token VPP sono appena stati lanciati poche settimane fa senza documentazione per MDM per abilitarlo, così a partire da metà dicembre ne aveva uno solo a quello di Apple.

    
risposta data 26.12.2013 - 06:39
fonte
1

OTA Supervision è supportato a partire da 7.0.3 utilizzando un profilo di supervisione OTA firmato Apple. La funzione è stata aggiunta alla versione 7.0.3 per correggere un bug in iOS 7 che ha causato la perdita della supervisione dei dispositivi supervisionati iOS 6 con l'aggiornamento a iOS 7. Il profilo può essere fornito solo dal rappresentante Apple ed è codificato con gli identificatori dei dispositivi . So per certo che AirWatch (un provider MDM) supporta questo profilo, ma altri provider MDM potrebbero supportarlo.

    
risposta data 31.01.2014 - 17:39
fonte

Leggi altre domande sui tag