Apple 平台部署
- 歡迎使用
- Apple 平台部署簡介
- 新功能
-
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 憑證」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 安全性」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關的網域」承載資料設定
- 「自動憑證管理環境」(ACME)承載資料
- 「自主單一 App 模式」承載資料設定
- 「行事曆」承載資料設定
- 「行動網路」承載資料設定
- 「私人行動網路」承載資料設定
- 「憑證偏好設定」承載資料設定
- 「憑證撤銷」承載資料設定
- 「憑證透明度」承載資料設定
- 「憑證」承載資料設定
- 「會議室顯示器」承載資料設定
- 「聯絡人」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理伺服器」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸單一登入」承載資料設定
- 「可延伸單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理伺服器」承載資料設定
- 「Google 帳號」承載資料設定
- 「主畫面佈局」承載資料設定
- 識別身分承載資料設定
- 「身分偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「無人值守管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 登入視窗承載資料設定
- 「受管理登入項目」承載資料設定
- 郵件承載資料設定
- 「網路使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 密碼承載資料設定
- 「列印」承載資料設定
- 「隱私權偏好設定規則控制」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「安全性」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閱的行事曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統移轉」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修改記錄
- 版權聲明

關於「管理式 Apple 帳號」
概覽
「管理式 Apple 帳號」的運作與「Apple 帳號」相當類似,但「管理式 Apple 帳號」是特別為組織設計,由組織擁有和管理,藉此協助增加員工、教師和學生的生產力以及提供使用者可能需要的服務。這些帳號與使用者自行建立的個人「Apple 帳號」有所區別。這有助於搭配完整的管理控制項目區分組織資料與個人資料。
若要檢視 Apple 為「管理式 Apple 帳號」維持符合 ISO 27001 與 27018 標準的認證,請參閱「Apple 平台認證」中的 Apple 網際網路服務安全性認證。
如何建立「管理式 Apple 帳號」
「管理式 Apple 帳號」的設計旨在透過下列方式使用組織擁有的網域名稱:
手動建立帳號
搭配 Google Workspace、Microsoft Entra ID 或識別身分供應商(IdP)設定和開啟聯合驗證
搭配 Google Workspace 或 Microsoft Entra ID 使用 Open ID Connect(OIDC)進行同步
搭配 IdP 使用 Open ID Connect(OIDC)或跨網域身分識別管理系統(SCIM)進行同步
僅限「Apple 校務管理」:從你的「學生資訊系統」(SIS)輸入帳號
僅限「Apple 校務管理」:使用「安全檔案傳輸通訊協定」(SFTP)來上傳 .csv 檔案
【注意】此文件內容中的網域一詞指涉的是個別的 FQDN(完全合格的網域名稱)。這表示(例如)betterbag.com 和 accounts.betterbag.com 會視為兩個不同網域而且必須在「Apple 校務管理」或「Apple 商務管理」中個別加入和管理。
如何使用「管理式 Apple 帳號」
就像個人「Apple 帳號」一樣,「管理式 Apple 帳號」可用來登入專用或共享的 Apple 裝置和取用特定 Apple 服務,包含「共享的 iPad」、iCloud 和搭配 iWork、「備忘錄」和「提醒事項」的合作。
「管理式 Apple 帳號」也可以接受指派特定職務。這些職務會定義使用者可以在「Apple 校務管理」和「Apple 商務管理」中執行哪些作業。
如同任何具有「管理者」或任何「管理員」職務的使用者,你會以三種主要方式使用「管理式 Apple 帳號」:搭配使用者帳號、班級和職務。
帳號:具有「管理者」職務的使用者可以完成一系列作業來管理使用者帳號。例如,你可以指派職務或指派裝置給使用者。
班級:班級是教師和學生帳號的集合。班級在建立時會有至少一位教師加入。班級建立後會與行動裝置管理(MDM)解決方案搭配使用來讓班級顯示在 iPad 與 Mac 版「課堂」App 和「共享的 iPad」中,以及簡化學生使用「共享的 iPad」的體驗。
職務:職務會協助定義使用者有權限取用的內容。「Apple 校務管理」和「Apple 商務管理」具有下列職務:
職務 | 說明 |
---|---|
管理者 | 此職務限制為四位使用者並擁有最多權限。 |
網站管理員(僅限「Apple 校務管理」) | 此職務擁有與「管理者」相同的所有權限,以下是例外:
|
成員管理員 | 此職務是設計用來管理使用者帳號,連結到「學生資訊系統」(SIS),使用 SFTP 上傳檔案,連結到識別身分供應商(IdP)和指派職務。 建立每個帳號時,你需指派定義該帳號之權限的職務。若你是從「學生資訊系統」(SIS)中輸入,執行輸入的人員會自動指派職務。 |
裝置註冊管理員 | 此職務是設計用來連結到第三方行動裝置管理(MDM)解決方案,發佈裝置,以及從組織擁有的裝置中移除「啟用鎖定」。 |
管理員(僅限「Apple 校務管理」) | 此職務可接受指派到任何位置而且可以管理使用者帳號、班級和內容。 |
內容管理員 | 此職務負責特定位置的大量採購而且可以管理 App 和書籍的授權。 |
教師(僅限「Apple 校務管理」) | 此職務可以在任何位置而且可以重置學生的密碼,管理班級和內容。 |
職員 | 此職務可以接受指派到任何位置而且可以使用組織管理的 Apple 裝置。 |
學生(僅限「Apple 校務管理」) | 此職務可以接受指派到任何位置而且可以使用組織管理的 Apple 裝置。 |
如需更多資訊,請參閱:
「管理式 Apple 帳號」可以和無法取用的內容
「管理式 Apple 帳號」可以取用許多 Apple 技術、App 和服務,包含特定 iCloud 服務、裝置之間的「接續互通」服務、教育和商業服務、Apple Developer Program 和服務,以及合作和通訊服務。
「管理式 Apple 帳號」無法取用特定 iCloud 服務、Apple Developer App、媒體服務和商店內容。
如需完整列表,請參閱下列內容:
Apple 校務管理使用手冊:搭配「管理式 Apple 帳號」的服務權限
Apple 商務管理使用手冊:搭配「管理式 Apple 帳號」的服務權限