Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 憑證」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 安全性」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關的網域」承載資料設定
- 「自動憑證管理環境」(ACME)承載資料
- 「自主單一 App 模式」承載資料設定
- 「行事曆」承載資料設定
- 「行動網路」承載資料設定
- 「私人行動網路」承載資料設定
- 「憑證偏好設定」承載資料設定
- 「憑證撤銷」承載資料設定
- 「憑證透明度」承載資料設定
- 「憑證」承載資料設定
- 「會議室顯示器」承載資料設定
- 「聯絡人」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理伺服器」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸單一登入」承載資料設定
- 「可延伸單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理伺服器」承載資料設定
- 「Google 帳號」承載資料設定
- 「主畫面佈局」承載資料設定
- 識別身分承載資料設定
- 「身分偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「無人值守管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 登入視窗承載資料設定
- 「受管理登入項目」承載資料設定
- 郵件承載資料設定
- 「網路使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 密碼承載資料設定
- 「列印」承載資料設定
- 「隱私權偏好設定規則控制」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「安全性」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閱的行事曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統移轉」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修改記錄
- 版權聲明
Apple 裝置的「網域」MDM 承載資料設定
你可以替在行動裝置管理(MDM)解決方案中註冊的 iPhone、iPad 和 Mac 裝置指定標示的網域。使用「網域」承載資料來指定哪些郵件網域會在裝置上的「郵件」中標示,以及哪些網域的文件會在 iOS 和 iPadOS 中視為受管理。
「網域」承載資料支援以下項目。如需更多資訊,請參閱:承載資料資訊。
支援的承載資料識別碼:com.apple.domains
支援的作業系統和頻道:iOS、iPadOS、「共享的 iPad」裝置、「共享的 iPad」使用者、macOS 裝置、macOS 使用者、visionOS 1.1。
支援的註冊類型:「裝置註冊」、「自動裝置註冊」。
允許的重複項目:False:只有一個「網域」承載資料可以傳送到使用者或裝置。
你可以搭配「網域」承載資料使用下表中的設定。
設定 | 說明 | 必要 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
取消標示的郵件網域 | 若郵件訊息所定址的網域不在核准的列表中,則郵件會標記為紅色。例如,使用者可以在已知網域的列表中加入 betterbag.com 和 group.betterbag.com。若此使用者在郵件中輸入 anyone@betterbag.com 的位址,則此位址會被標記,讓使用者知道 betterbag.com 網域未列在核准列表中。 | 否 | |||||||||
已管理 Safari 網域 (iOS、iPadOS) | Safari 的下載項目會被視為受管理的文件(若它們來自受管理的網域)。 【重要事項】若要管理從 Safari 下載的文件,請停用「iPhone 和 iPad 裝置的 MDM 取用限制」中的「在未受管理的目標中允許來自受管理的來源的文件」選項。 | 否 | |||||||||
自動填寫 Safari 密碼網域 (受監管) (iOS、iPadOS) | 若網站的網域有列出,則可以儲存使用 Safari 輸入於網站的使用者名稱和密碼。可列出多個網域。 | 否 | |||||||||
放寬跨網站追蹤的網域 (iOS 16.2、macOS 13.1 或以上版本、iPadOS 16.2–17.2) | 最多可加入 10 個放寬防止跨網站追蹤的網域。網域應列為會包含任何子網域的 betterbag.com(無須使用 *betterbag.com)。 【重要事項】在 iPadOS 16.2 到 iPadOS 17.2 上,有必要指示使用者參訪直接作為第一方嵌入的站台(例如 youtube.com),藉此讓嵌入的站台能夠使用 Cookie。在 iPadOS 17.2 或以上版本上,此步驟為非必要。 | 否 |
寬鬆網域的防止跨網站追蹤
iOS 16.2、iPadOS 16.2、macOS 13.1 或以上版本可以在 Safari 中管理防止跨網站追蹤的例外列表。因此,組織不僅可以讓防止跨網站追蹤維持開啟並受益於防止一般瀏覽的追蹤,還能讓所選網域給予第三方內嵌資源使用 Cookie 的能力。這在教育環境中十分有用,例如,在內嵌由第三方儲存的影片或影像,或由第三方提供的學習工具等內容並在 iFrames 中呈現的學習管理系統。
以下是支援的裝置:
受監管:iPhone、iPad、Mac
未受監管:Mac
「網域」承載資料中的密鑰 CrossSiteTrackingPreventionRelaxedDomains
支援此功能。此密鑰可用來定義最多 10 個要放寬的網站的列表。每個列出的網域會如同萬用字元運作,因此「townshipschools.org」會包含「a.townshipschools.org」和「b.a.townshipschools.org」。如需範例,請參閱:寬鬆網域的「防止跨網站追蹤」範例。在此範例中,若 townshipschools.org 已從 youtube.com 嵌入內容,使用者必須直接在瀏覽器中參訪 youtube.com 來允許此嵌入的網域使用 Cookie。
受管理的網域範例
你可以替 iPhone 或 iPad 管理特定 URL 和子網域。來自這些網域的文件則會被視為受管理,且會遵循現有「受管理的打開方式」(Managed Open In)限制的行為。依照預設,網域下的相關路徑會受到管理。替代子網域則未涵蓋在內,除非有套用萬用字元。在 Safari 中以「www」(例如 www.betterbag.com)輸入的網域會被視為 .betterbag.com。
顯示於設定中 | 受管理的網域 | 未受管理的網域 |
---|---|---|
betterbag | betterbag.com/* www.betterbag.com/* | *.betterbag.com hr.betterbag.com |
betterbag.com/docs | betterbag.com/docs/* betterbag.com/docs/* | betterbag.com www.betterbag.com www.betterbag.com |
www.betterbag.com | betterbag.com www.betterbag.com/* www.betterbag.com/docs | hr.betterbag.com |
*.betterbag.com | *.betterbag.com/* | betterbag.com |
*.betterbag.com/docs | *.betterbag.com/docs/* | betterbag.com www.betterbag.com |
【注意】各 MDM 廠商對這些設定的實作方式有所不同。若要瞭解各種「網域」設定如何套用到裝置和使用者,請參閱 MDM 廠商的文件。