Che cos’è Apple Business Manager e come funziona?

Il logo Apple con i dispositivi per l'articolo Cos'è Apple Business Manager?

Che cos’è Apple Business Manager?

Apple Business Manager (ABM) è un portale web completo progettato da Apple per consentire alle aziende di gestire i propri dispositivi Apple, le app e l’accesso dei dipendenti. Grazie a funzioni come la registrazione automatica ai dispositivi Apple, ABM semplifica l’implementazione e la gestione dei dispositivi, facilitando la configurazione e la protezione dei dispositivi in remoto da parte degli amministratori IT. Ha il ruolo di piattaforma centralizzata dove gli amministratori IT possono supervisionare e controllare in modo efficiente i vari aspetti dell’ecosistema Apple.

L’evoluzione e l’impatto di Apple Business Manager: Da VPP e DEP a una centrale di automazione centralizzata

Apple Business Manager (ABM) è una soluzione completa ed è stata sviluppata basandosi sui precedenti programmi Apple volti a semplificare la gestione dei dispositivi e delle app per le aziende. Le basi sono state gettate dal Volume Purchasing Program (VPP) di Apple, che ha rivoluzionato il modo in cui aziende e istituzioni acquistano applicazioni in blocco, semplificando le licenze e la distribuzione.

Inoltre, l’Apple Device Enrollment Program (DEP) ha automatizzato l’impostazione iniziale dei dispositivi, garantendo configurazioni e criteri di sicurezza coerenti. ABM ha integrato perfettamente questi programmi, ampliandone le funzionalità e creando una piattaforma centralizzata per la gestione di dispositivi, app e account utente Apple.

Questa integrazione ha svolto un ruolo fondamentale nel panorama dell’automazione, consentendo una distribuzione zero-touch, una gestione semplificata delle app, un accesso controllato degli utenti attraverso gli ID Apple gestiti e una distribuzione semplificata dei contenuti. L’ABM consente alle aziende di automatizzare molte attività manuali, facendo risparmiare tempo e risorse, e al tempo stesso migliorando la sicurezza e garantendo un’esperienza d’uso coerente su tutti i dispositivi Apple.

Il rapporto tra ABM e MDM

Apple Business Manager (ABM) e i software di gestione dei dispositivi mobili (MDM) sono strumenti complementari che lavorano insieme per ottimizzare la gestione dei dispositivi Apple all’interno delle organizzazioni. L’ABM funge da base, consentendo la registrazione automatica dei dispositivi nel sistema MDM al momento dell’attivazione. Spesso ciò avviene tramite il server MDM di Apple o un server MDM di terze parti. Inoltre, facilita l’acquisto in blocco di app e contenuti, che vengono poi distribuiti ai dispositivi o agli utenti attraverso la soluzione MDM.

Inoltre, ABM crea ID Apple gestiti, collegati al sistema MDM, per un accesso controllato e una maggiore sicurezza. La collaborazione tra ABM e MDM si estende alla supervisione dei dispositivi, fornendo agli amministratori IT un maggiore controllo sui dispositivi supervisionati per applicare policy e restrizioni. Mentre l’ABM si concentra sull’installazione e la distribuzione iniziale, l’MDM offre funzionalità di gestione continua e di sicurezza, e queste caratteristiche rendono i due strumenti un binomio potente per la gestione dei dispositivi Apple in un ambiente aziendale.

Chi usa Apple Business Manager

Apple Business Manager (ABM) e Apple School Manager svolgono un ruolo cruciale per le aziende e le istituzioni educative di tutto il mondo, tra cui imprese, scuole e organizzazioni governative, semplificando la gestione dei dispositivi attraverso la registrazione automatica e la possibilità di acquisto in blocco di app e contenuti.

ABM consente anche l’accesso controllato tramite gli ID Apple gestiti. Sia ABM che Apple School Manager migliorano la produttività e la collaborazione facilitando la distribuzione delle app, la distribuzione dei contenuti e la supervisione dei dispositivi per una maggiore sicurezza. Inoltre, riducono i costi e la complessità grazie all’implementazione zero-touch, alla gestione efficiente delle licenze e all’amministrazione centralizzata.

La sicurezza è rafforzata dagli ID Apple gestiti, dai criteri di supervisione dei dispositivi e dalle funzionalità di cancellazione dei dati da remoto. In sostanza, ABM e Apple School Manager consentono alle organizzazioni di ogni tipo di sfruttare efficacemente la tecnologia Apple, migliorando in ultima analisi efficienza, sicurezza e produttività.

Quali sono le funzionalità principali di Apple Business Manager?

Apple Business Manager offre una suite completa di funzionalità per semplificare la gestione dei dispositivi Apple all’interno delle organizzazioni. Queste funzionalità possono essere classificate a grandi linee nelle seguenti aree:

1. Integrazione della gestione dei dispositivi mobili (MDM):

  • Registrazione automatica dei dispositivi: ABM si integra perfettamente con le soluzioni MDM per automatizzare la registrazione di nuovi dispositivi nel sistema MDM. Questo assicura che i dispositivi siano configurati con le impostazioni, le applicazioni e i criteri di sicurezza corretti fin dall’inizio.
  • Assegnazione dei dispositivi: ABM consente agli amministratori di assegnare i dispositivi a utenti o gruppi specifici all’interno dell’organizzazione, garantendo che i dispositivi siano assegnati alle persone giuste.
  • Supervisione dei dispositivi: ABM supporta la supervisione dei dispositivi, che offre agli amministratori IT un maggiore controllo sui dispositivi supervisionati, ad esempio limitando alcune funzioni o applicazioni.

2. Gestione dei contenuti:

  • App e libri: ABM consente di acquistare in blocco applicazioni e libri dall’App Store di Apple e da Apple Books. Questi possono essere assegnati a dispositivi o utenti specifici, semplificando la gestione delle licenze e garantendo a tutti l’accesso agli strumenti necessari.
  • Applicazioni personalizzate: L’ABM consente alle organizzazioni di distribuire applicazioni personalizzate sviluppate internamente, garantendo ai dipendenti l’accesso a strumenti specializzati e specifici per i loro ruoli.
  • Restrizioni di contenuti: ABM fornisce strumenti per gestire e limitare l’accesso a determinati tipi di contenuti sui dispositivi, aiutando le organizzazioni a rispettare i criteri interne o i requisiti normativi.

3. Registrazione dei dispositivi:

  • Registrazione automatica dei dispositivi (ADE): La funzione ADE di ABM consente la distribuzione zero-touch di nuovi dispositivi. I dispositivi possono essere preconfigurati con impostazioni, applicazioni e criteri di sicurezza prima ancora di raggiungere l’utente finale.
  • Programma di registrazione dei dispositivi (DEP): ABM include il programma legacy DEP, che consente alle organizzazioni di supervisionare e gestire i dispositivi anche se non sono iscritti a una soluzione MDM.
  • Apple Configurator: ABM si integra con Apple Configurator, uno strumento per configurare manualmente i dispositivi per casi d’uso specifici.

4. ID Apple gestiti:

  • Creazione di ID Apple gestiti: ABM consente alle organizzazioni di creare e gestire gli ID Apple dei propri dipendenti. Questi ID possono essere utilizzati per accedere alle risorse e ai servizi aziendali, mentre l’IT mantiene il controllo sui livelli di accesso.
  • Autenticazione federata: ABM supporta l’autenticazione federata, consentendo agli utenti di accedere ai propri ID Apple gestiti utilizzando le credenziali aziendali già esistenti.
  • Controllo degli accessi basato sui ruoli (RBAC): ABM consente agli amministratori di assegnare ruoli e permessi diversi agli utenti in base alle loro funzioni lavorative.

5. Reporting e strumenti di analisi:

  • Inventario dei dispositivi: ABM fornisce report dettagliati sull’inventario dei dispositivi, con informazioni sui tipi di dispositivi, i modelli e i numeri di serie.
  • Utilizzo delle app: L’ABM tiene traccia dei dati di utilizzo delle app, fornendo informazioni su quali app vengono utilizzate più frequentemente e su quali licenze vengono utilizzate in modo efficace.
  • Assegnazione delle licenze: L’ABM aiuta le organizzazioni a gestire e ottimizzare le licenze delle app, assicurando che vengano utilizzate in modo efficiente e conveniente.

Grazie a una suite completa di funzionalità, Apple Business Manager consente alle organizzazioni di gestire in modo efficace i dispositivi, le app e gli account utente Apple. Ottimizza la distribuzione dei dispositivi, semplifica la distribuzione delle app, migliora la sicurezza e fornisce preziose informazioni sull’utilizzo dei dispositivi e delle app.

Come aggiungere dispositivi ad Apple Business Manager (ABM)?

Poi aggiungere manualmente gli iPhone o gli iPad all’ABM utilizzando Apple Configurator 2. Ecco il procedimento:

  1. Prepara il dispositivo:
    • Apri Apple Configurator 2 sul Mac.
    • Collega il dispositivo che desideri aggiungere ad ABM.
    • Seleziona il dispositivo in Apple Configurator 2.
    • Clicca su Prepara.
  2. Scegli la Configurazione manuale:
    • Dal menu a tendina, seleziona Configurazione manuale.
    • Spunta la casella accanto ad Aggiungi a Apple Business Manager.
    • Togli la spunta alla casella accanto ad Attiva e completa la registrazione.
    • Clicca su Avanti.
  3. Configura il server MDM:
    • Nel menu a tendina Server MDM, scegli Nuovo server.
    • Inserisci “Apple Business Manager” nel campo Nome.
    • Lascia l’URL del server MDM così com’è.
    • Clicca su Avanti.
    • Potresti visualizzare un messaggio di errore sull’URL del server. Clicca su Avanti per continuare.
  4. Assegna all’ABM:
    • In ABM, vai su Dispositivi, quindi su Filtra.
    • Seleziona Origine come “Aggiunta manuale” e “Configuratore Apple”.
    • Seleziona i dispositivi da aggiungere e clicca su Modifica server MDM.
    • Scegli Assegna al server e seleziona il server MDM.
    • Clicca su Continua.

Per istruzioni dettagliate e ulteriori informazioni, puoi consultare la documentazione ufficiale di Apple:

Rimozione dei dispositivi da Apple Business Manager

La documentazione ufficiale di Apple non fornisce un metodo diretto per rimuovere i dispositivi dall’ABM attraverso il portale. Tuttavia, esistono due modi principali per raggiungere questo obiettivo:

  1. Trasferimento di proprietà del dispositivo: Se il dispositivo è stato acquistato tramite il Volume Purchase Program (VPP) di Apple o un operatore associato, puoi trasferire la proprietà del dispositivo a un altro account ABM. Questo rimuoverà il dispositivo dall’account ABM corrente.
  2. Rimozione MDM (per i dispositivi supervisionati):
    • Se il dispositivo è supervisionato, puoi utilizzare la soluzione MDM per rimuovere il profilo di supervisione.
    • Questo rimuoverò il dispositivo dall’ABM.

Nota importante: Apple consiglia di contattare l’Assistenza Apple in caso di problemi nella rimozione di un dispositivo da ABM o in caso di domande specifiche sulla rimozione del dispositivo.

Integrazione di Apple Business Manager con NinjaOne MDM

Abilitare NinjaOne MDM per i dispositivi Apple: Guida passo per passo

1. Individua l’applicazione MDM:

  • Vai su Amministrazione > App > Installate.
  • Trova “MDM” nella sezione “App NinjaOne” in alto.

2. Abilita MDM:

  • Clicca su “MDM”.
  • Nella pagina di configurazione, clicca su “Abilita”.

3. Registrati al servizio Apple Push Notification (APN):

  • Alla voce Apple > Servizio di notifica push di Apple, clicca su “Registrati”.
  • Verrà visualizzata una finestra popup.

4. Scarica il certificato non firmato:

  • Nella finestra popup, clicca su “Download” per ottenere il certificato non firmato.

5. Accedi al portale dei certificati push di Apple:

  • Apri una nuova scheda o finestra del browser.
  • Vai sul portale dei certificati Apple Push e accedi con il tuo ID Apple.

6. Accetta i termini e carica il certificato:

  • Accetta le condizioni d’uso di Apple.
  • Carica il certificato non firmato scaricato al punto 4.

7. Scarica il certificato compilato:

  • Scarica il certificato compilato fornito da Apple.

8. Carica il certificato completato su NinjaOne:

  • Torna alla finestra popup di NinjaOne (dal punto 3).
  • Carica il certificato completato scaricato al punto 7.

9. Inserisci l’ID Apple e salva:

  • Inserisci il tuo ID Apple nell’apposito campo.
  • Clicca su “Salva”.

10. Verifica la registrazione all’APN:

  • Il pulsante “Registrati” dovrebbe ora essere sostituito da un menu “Azioni”.
  • Questo menu consente di “Rinnovare il certificato” o “Ripristinare la connessione”, a seconda delle necessità.

Ora sei pronto a registrare i dispositivi Apple in NinjaOne MDM.

Il duo dinamico della gestione dei dispositivi Apple: ABM e MDM

Apple Business Manager (ABM) e Mobile Device Management (MDM) sono un duo dinamico per la gestione dei dispositivi Apple nelle organizzazioni. L’ABM semplifica l’approvvigionamento e l’assegnazione dei dispositivi, mentre l’MDM fornisce un controllo granulare su impostazioni, applicazioni e sicurezza. Insieme, semplificano i flussi di lavoro IT, migliorano la sicurezza, aumentano la produttività e ottimizzano la gestione dell’inventario.

Adottando ABM e MDM, le aziende ottengono numerosi vantaggi: registrazione semplificata dei dispositivi, risparmio sui costi grazie all’acquisto in blocco e alla distribuzione efficiente delle app, maggiore sicurezza, esperienza migliore per i dipendenti e un’infrastruttura pronta per il futuro. L’integrazione di ABM e MDM è un investimento strategico che massimizza il valore e i ritorni dei tuoi investimenti tecnologici in Apple.

Domande frequenti su Apple Business Manager

A cosa serve Apple business manager?

Apple Business Manager è utilizzato per distribuire e gestire i dispositivi Apple, acquistare e distribuire app e contenuti in blocco e creare ID Apple gestiti per i dipendenti o gli studenti di un’organizzazione.

Come posso collegare Apple Business Manager a NinjaOne MDM?

Per collegare Apple Business Manager (ABM) a NinjaOne MDM, dovrai stabilire una connessione sicura tra le due piattaforme. Innanzitutto, scarica la chiave pubblica di NinjaOne dalle impostazioni MDM di NinjaOne. Quindi, in Apple Business Manager, aggiungi un nuovo server MDM utilizzando questa chiave pubblica. Successivamente, scarica il token del server ABM dal server MDM appena creato in ABM.

Questo token deve essere caricato nelle impostazioni MDM di NinjaOne. Una volta completata, verifica la connessione controllando se i dispositivi ABM sono elencati in “Dispositivi mobili” in NinjaOne. Istruzioni dettagliate sono disponibili nella documentazione di NinjaOne o contattando il team di assistenza.

Posso utilizzare Apple Business Manager senza MDM?

Sì, puoi utilizzare Apple Business Manager senza una soluzione MDM. Tuttavia, le sue funzionalità saranno limitate alla gestione delle informazioni sul dispositivo, all’acquisto di app e libri in blocco e alla creazione di ID Apple gestiti. Non avrai accesso a funzioni avanzate come la registrazione automatica, la gestione remota, la distribuzione di app e la reportistica dettagliata, che richiedono l’integrazione con MDM per una gestione completa dei dispositivi.

Devo pagare per utilizzare Apple Business Manager?

No, l’utilizzo di Apple Business Manager è gratuito. Non ci sono costi associati alla creazione o al mantenimento di un conto. Tuttavia, sebbene la piattaforma sia gratuita, potresti dover sostenere delle spese per l’acquisto di app e libri attraverso il Volume Purchase Program (VPP) di Apple o per l’utilizzo di una soluzione di Mobile Device Management (MDM) di terze parti, che spesso richiede un abbonamento.

Come posso aggiungere MDM ad Apple Business?

Per aggiungere MDM ad Apple Business Manager, devi collegare il server MDM caricando la sua chiave pubblica su ABM e scaricando il token del server ABM. Questo token viene quindi caricato sul server MDM, stabilendo una connessione sicura tra le due piattaforme. Questa connessione consente di sfruttare le funzionalità MDM all’interno dell’ABM, come la registrazione automatica dei dispositivi e la gestione remota.

Come faccio a verificare il mio dominio in ABM?

Per verificare il dominio in ABM, aggiungilo nella console ABM, copia il record TXT generato e aggiungi questo record alle impostazioni DNS del dominio. Infine, torna su ABM e clicca su “Verifica” per confermare il processo.

Passi successivi

La creazione di un team IT efficiente ed efficace richiede una soluzione centralizzata che funga da principale strumento per la fornitura di servizi. NinjaOne consente ai team IT di monitorare, gestire, proteggere e supportare tutti i dispositivi, ovunque essi si trovino, senza la necessità di una complessa infrastruttura locale.

Per saperne di più su NinjaOne Endpoint Management, fai un tour dal vivo, o inizia la tua prova gratuita della piattaforma NinjaOne.

Ti potrebbe interessare anche

Pronto a semplificare le parti più complesse dell'IT?
×

Guarda NinjaOne in azione!

Inviando questo modulo, accetto La politica sulla privacy di NinjaOne.

Termini e condizioni NinjaOne

Cliccando sul pulsante “Accetto” qui sotto, dichiari di accettare i seguenti termini legali e le nostre condizioni d’uso:

  • Diritti di proprietà: NinjaOne possiede e continuerà a possedere tutti i diritti, i titoli e gli interessi relativi allo script (compreso il copyright). NinjaOne ti concede una licenza limitata per l’utilizzo dello script in conformità con i presenti termini legali.
  • Limitazione d’uso: Puoi utilizzare lo script solo per legittimi scopi personali o aziendali interni e non puoi condividere lo script con altri soggetti.
  • Divieto di ripubblicazione: In nessun caso ti è consentito ripubblicare lo script in una libreria di script appartenente o sotto il controllo di un altro fornitore di software.
  • Esclusione di garanzia: Lo script viene fornito “così com’è” e “come disponibile”, senza garanzie di alcun tipo. NinjaOne non promette né garantisce che lo script sia privo di difetti o che soddisfi le tue esigenze o aspettative specifiche.
  • Assunzione del rischio: L’uso che farai dello script è da intendersi a tuo rischio. Riconosci che l’utilizzo dello script comporta alcuni rischi intrinseci, che comprendi e sei pronto ad assumerti.
  • Rinuncia e liberatoria: Non riterrai NinjaOne responsabile di eventuali conseguenze negative o indesiderate derivanti dall’uso dello script e rinuncerai a qualsiasi diritto legale o di equità e a qualsiasi rivalsa nei confronti di NinjaOne in relazione all’uso dello script.
  • EULA: Se sei un cliente NinjaOne, l’uso dello script è soggetto al Contratto di licenza con l’utente finale (EULA) applicabile.