Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 憑證」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 安全性」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關的網域」承載資料設定
- 「自動憑證管理環境」(ACME)承載資料
- 「自主單一 App 模式」承載資料設定
- 「行事曆」承載資料設定
- 「行動網路」承載資料設定
- 「私人行動網路」承載資料設定
- 「憑證偏好設定」承載資料設定
- 「憑證撤銷」承載資料設定
- 「憑證透明度」承載資料設定
- 「憑證」承載資料設定
- 「會議室顯示器」承載資料設定
- 「聯絡人」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理伺服器」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸單一登入」承載資料設定
- 「可延伸單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理伺服器」承載資料設定
- 「Google 帳號」承載資料設定
- 「主畫面佈局」承載資料設定
- 識別身分承載資料設定
- 「身分偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「無人值守管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 登入視窗承載資料設定
- 「受管理登入項目」承載資料設定
- 郵件承載資料設定
- 「網路使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 密碼承載資料設定
- 「列印」承載資料設定
- 「隱私權偏好設定規則控制」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「安全性」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閱的行事曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統移轉」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修改記錄
- 版權聲明
透過行動網路連線使用 MDM 來部署裝置
你可以使用行動裝置管理(MDM)部署配備 eSIM 的 Apple 裝置。為組織準備時,請考量以下項目。
MDM 解決方案如何協助你加入行動方案
MDM 解決方案可強制執行取用限制,有助於藉由避免使用者修改重要設定來確保連貫性。更重要的是,MDM 解決方案可從遠端觸發,以及自動將 eSIM 下載並安裝至裝置。這樣可為終端使用者提供可擴充且有效率的部署體驗。
【注意】eSIMS 也可自動安裝而無須使用 MDM。請參閱:eSIM 和 SIM 支援。
若你有在使用 MDM 解決方案,其應支援以下項目:
允許在保留行動方案的狀態下清除裝置。
使用「重新整理行動方案」指令啟動下載、安裝和 eSIM 的啟用。如需更多資訊,請參閱:MDM 指令。
限制使用者修改裝置 上的 eSIM 設定。
限制使用者將 eSIM 移轉到其他裝置。
防止 eSIM 在使用者選取「清除所有內容和設定」時或裝置設為在不正確的密碼嘗試達特定次數後清除時被刪除。
限制修改裝置 上的行動 App 資料設定。
限制修改行動方案設定(非美國電信業者)。
關於「重新整理行動方案」指令
「重新整理行動方案」指令會從 MDM 解決方案傳至裝置,並提供電信業者的 eSIM(SM-DP+)伺服器位址。接著裝置會下載、安裝並啟用其 eSIM。安裝和啟用可能需要 3 分鐘才會生效。若要排解安裝和啟用的疑難問題:
檢查 MDM 記錄以確認「重新整理行動方案」指令已傳出並收到。
確認該裝置已連接。
聯絡電信業者,確認所述裝置的 eSIM 描述檔是否已提供下載。例如,若指派給某部裝置的 eSIM 已下載過一次,eSIM 會被刪除且無法再進行任何重試。
聯絡電信業者,確認電信業者系統上的帳號啟用狀態和數據方案。
關於 eSIM 修改取用限制
若要防止使用加入或移除 eSIM,MDM 解決方案可以使用 AllowESIMModification
「eSIM 修改」取用限制。使用此取用限制時:
MDM 管理者仍可使用「重新整理行動方案」指令 MDM 來安裝 eSIMs。
使用者會在「設定」中看到由電信業者使用「eSIM 電信業者啟用」發布的任何 eSIM 通知。雖然使用者會看到「行動方案已準備好安裝」,該取用限制會防止使用者安裝 eSIM。
關於 forcePreserveESIMOnErase 取用限制
若要防止受監管裝置上的 eSIM 在使用者選取「清除所有內容和設定」時或裝置設為在不正確的密碼嘗試達特定次數後清除時被刪除,MDM 解決方案必須使用 forcePreserveESIMOnErase
取用限制。
【注意】若「尋找」啟動清除裝置,則作業系統不會保留 eSIM。
關於 allowESIMOutgoingTransfers 取用限制
若要防止使用「eSIM 快速移轉」來將 eSIM 移轉到其他裝置,請使用 allowESIMOutgoingTransfers
取用限制。
如何在重置裝置時管理 eSIM
由於 eSIM 採軟體形式,因此在你要重置或清除裝置時有幾種方式可將其移除。再者,淘汰或轉售裝置時你應該移除 eSIM。
若要協助確保使用者不會意外移除其 eSIM,請考量採用 MDM 取用限制。例如,不要讓使用者使用「清除所有內容和設定」。
若你想要保留 eSIM 且想清除裝置:
讓裝置進入復原模式
啟動已啟用「維持數據方案」選項的「MDM 遠端清除」指令
前往「設定」>「一般」>「重置」並選取「清除所有內容和設定」,然後在出現維持提示時維持數據方案
使用 Mac 版 Apple Configurator 來重置裝置
【注意】無法使用 Apple Configurator 中的「清除所有內容和設定」或使用 DFU 回復模式移除 eSIM
若你不要保留 eSIM 且想清除裝置:
啟動已停用「維持數據方案」選項的「MDM 遠端清除」指令
前往「設定」>「一般」>「重置」並選取「清除所有內容和設定」,然後在出現維持提示時移除數據方案
若密碼規則已設為特定次數的錯誤嘗試後清除裝置而且若終端使用者超過此限制,令主機清除移除 eSIM