O Apple Business Manager (ABM) é um portal gratuito oferecido pela Apple que permite às empresas simplificar e automatizar a implantação em massa e o gerenciamento de dispositivos Apple corporativos, incluindo dispositivos iOS, iPadOS, macOS e tvOS. Semelhante ao Apple Business Manager (ABM), a Apple também oferece o Apple School Manager (ASM), um serviço dedicado para escolas simplificarem o gerenciamento de dispositivos Apple.
O Apple Business Manager (ABM) era anteriormente conhecido como Apple Device Enrollment Program (Apple DEP), e os usuários podem adicionar dispositivos ao Apple DEP automática ou manualmente para gerenciamento over-the-air.
Certifique-se de que os seguintes pré-requisitos sejam atendidos para inscrever dispositivos Apple usando a inscrição do Apple Business Manager (ABM):
No caso de dispositivos comprados nem diretamente da Apple nem de seus revendedores autorizados, ainda é possível adicionar dispositivos ao Apple Business Manager (desde que estejam executando ou sejam capazes de executar iOS 11.0 ou versões posteriores), conforme explicado aqui.
OBSERVAÇÃO: As etapas mencionadas neste documento também se aplicam ao portal Apple School Manager.

O processo começa quando sua organização compra dispositivos Apple da Apple ou de revendedores autorizados da Apple. Você precisa fazer login em sua conta do Apple Business Manager. Se você já tiver uma conta no Device Enrollment Program, poderá migrar para o Apple Business Manager seguindo os prompts disponíveis em seu portal DEP. Você precisa registrar o MDM no portal do Apple Business Manager. Depois de registrar o DC Server, a comunicação segura é ativada entre o DC Server e o portal da Apple. Isso é usado para sincronizar os detalhes dos dispositivos comprados pela sua organização. Quando você encontrar os dispositivos sincronizados do portal da Apple, poderá atribuí-los aos usuários. Sempre que os dispositivos forem ativados, todas as restrições e configurações impostas usando o MDM serão instaladas automaticamente em todos os seus dispositivos over-the-air (OTA). Ao configurar o ABM, você pode garantir que todos os dispositivos da organização sejam gerenciados pelo MDM por padrão assim que forem ativados.
| Se você não tiver uma conta ABM, poderá criar uma aqui. Para saber seu número DUNS (que é um dos pré-requisitos), consulte isto. Você também pode consultar este documento para entender completamente o Apple Business Manager. |
Depois de criar o Apple ID e a conta de implantação da sua organização seguindo as etapas mencionadas no Guia do Programa ABM, você precisa executar as etapas descritas abaixo para inscrever e gerenciar perfeitamente os dispositivos Apple corporativos da sua organização no MDM usando a inscrição do Apple Business Manager.
Primeiro, você precisa vincular o DC Server à conta ABM da sua organização. Para isso:





Usando o Apple Business Manager, você pode atribuir automaticamente os dispositivos comprados a Server específicos assim que forem adicionados ao portal. Além disso, você pode selecionar diferentes Server com base no tipo de dispositivo que está sendo inscrito. Recomenda-se atribuir diferentes tipos de dispositivos a diferentes Server. Todos esses Server podem ser integrados e gerenciados usando o DC. Para selecionar um Server padrão para um tipo específico de dispositivo-
Uma das vantagens de usar o Apple Business Manager para inscrever seus dispositivos Apple é que os dispositivos podem ser inscritos sem qualquer interação com eles. Existem dois métodos disponíveis para adicionar dispositivos ao Apple Business Manager. Os administradores de TI podem usar qualquer um dos métodos a seguir para adicionar dispositivos ao Apple Business Manager:
Para adicionar dispositivos ao Apple Business Manager, os detalhes do revendedor devem ser adicionados ao portal ABM. Assim, toda vez que dispositivos forem comprados do mesmo revendedor, os dispositivos serão adicionados ao portal ABM e, por sua vez, ao MC Server devido à integração do portal ABM com o DC Server.
Observação: No ABM, somente as funções de Administrador ou Gerente de Dispositivos podem adicionar os detalhes do revendedor.
Depois de vincular seu DC Server ao portal Apple Business Manager (ABM), se você tiver dispositivos comprados antes da integração dos portais, poderá adicionar dispositivos ao Apple Business Manager usando um dos três métodos:
Para adicionar dispositivos diretamente ao DC, siga as etapas mencionadas abaixo:
Os dispositivos Apple agora são adicionados ao DC Server automaticamente.

Ao adicionar dispositivos ao MDM usando a inscrição do Apple Business Manager, todos os dispositivos são inscritos com sucesso. Antes que a inscrição seja concluída, você precisa configurar as definições a serem aplicadas aos dispositivos na ativação do dispositivo. Você pode criar e aplicar essas definições a todos os seus dispositivos de uma só vez, seguindo as etapas mencionadas abaixo:

| CONFIGURAÇÃO | DESCRIÇÃO |
|---|---|
| Iniciar sessão com Apple ID e iCloud | Selecione para ignorar o login do Apple ID e do iCloud pelo usuário durante a configuração. Isso não impede que o usuário faça login depois que a configuração do dispositivo for concluída. |
| Configuração do Touch ID | Selecione para ignorar a configuração do Touch ID durante a configuração. O usuário poderá, posteriormente, configurar o Touch ID após concluir a configuração do dispositivo. |
| Diagnósticos | Selecione para omitir a solicitação ao usuário de envio de dados de diagnóstico à Apple durante a configuração do dispositivo. |
| Tom da tela | Selecione para ignorar a tela do assistente de configuração de Tom da Tela durante a configuração do dispositivo. |
| Serviços de localização | Selecione para desativar os Serviços de Localização durante a configuração. Se desativados, os Serviços de Localização serão desligados. O usuário pode modificar as configurações de localização após concluir a configuração do dispositivo. |
| Código de acesso | Selecione para impedir que os usuários configurem um Código de acesso durante o processo do assistente de configuração. Isso pode ser ignorado se um perfil de código de acesso for distribuído por meio do MDM. |
| Pagamento | Selecione para impedir que os usuários configurem uma conta do Apple Pay no assistente de configuração. Isso não impede que o usuário a configure depois que a configuração do dispositivo for concluída. |
| Privacidade | Selecione para omitir a tela de Privacidade durante o processo do assistente de configuração. |
| Restaurar backup do dispositivo antigo | Selecione para restringir o usuário de restaurar backup do iCloud / iTunes no dispositivo. |
| Termos e Condições | Selecione para desativar a etapa de Termos e Condições durante a configuração do dispositivo. Se desativada, os Termos e Condições serão aceitos por padrão. |
| Siri | Selecione para restringir o usuário de configurar a Siri durante a configuração do dispositivo. Se restrita, a Siri será desligada. Isso não impede que o usuário a configure depois que a configuração do dispositivo for concluída. |
| Zoom | Selecione para omitir a etapa de funcionalidade de Zoom durante a configuração do dispositivo. |
| CONFIGURAÇÃO | DESCRIÇÃO |
|---|---|
| Restaurar a partir de dispositivo Android | Selecione para impedir que os usuários restaurem backup de um dispositivo Android. |
| Seleção de teclado | Selecione para impedir que os usuários escolham um tipo de teclado durante a configuração do dispositivo. |
| Sensibilidade do botão Início | Selecione para permitir que os usuários inscrevam dispositivos sem configurar a sensibilidade do botão Início durante a configuração. |
| iMessage e FaceTime | Selecione para ignorar o prompt de iMessage e FaceTime durante o processo do assistente de configuração. Isso não impede que o usuário configure o mesmo depois que a configuração do dispositivo for concluída. |
| Destaques de novos recursos | Selecione para ignorar as telas informativas de integração inicial para educação do usuário durante o processo do assistente de configuração (“Cover Sheet, Multitasking & Control Center”, por exemplo). |
| Tempo de Uso | Selecione para evitar informar os usuários sobre o Tempo de Uso durante a configuração do dispositivo. |
| Atualizações obrigatórias de software | Selecione para ignorar a tela de Atualização obrigatória de software durante o processo do assistente de configuração. |
| Migração do Watch | Selecione para impedir que os usuários vejam opções de Migração do Watch durante a configuração do dispositivo. |
| Aparência | Selecione para ignorar a tela Escolha sua aparência durante a configuração do Mac. |
| CONFIGURAÇÃO | DESCRIÇÃO |
|---|---|
| FileVault | Selecione para impedir que os usuários configurem uma conta do FileVault durante a configuração do dispositivo. Recomenda-se configurar e distribuir um perfil de Criptografia FileVault por meio do DC. |
| Diagnósticos do iCloud | Selecione para omitir uma solicitação ao usuário para enviar diagnósticos ao iCloud durante a configuração do dispositivo. |
| Armazenamento do iCloud | Selecione para ignorar a tela de Documentos e Mesa do iCloud durante a configuração do dispositivo. |
| Registro da Apple | Selecione para restringir o usuário de registrar o dispositivo na Apple durante a configuração. |
| CONFIGURAÇÃO | DESCRIÇÃO |
|---|---|
| Protetor de tela | Selecione para permitir que os usuários inscrevam um dispositivo tvOS sem configurar um protetor de tela. Isso não impede que o usuário configure o mesmo depois que a configuração do dispositivo for concluída. |
| Toque para configurar | Selecione para ignorar a opção de configurar a Apple TV usando um dispositivo iOS associado (o usuário precisa inserir as informações da conta e as opções de configuração separadamente). |
| Sincronização do layout da tela inicial | Selecione para impedir que os usuários alternem o layout da tela inicial da TV durante a configuração do dispositivo. |
| Login do provedor de TV | Selecione para impedir que os usuários façam login em um provedor de TV durante a configuração. |
| Tela Onde está esta Apple TV? | Selecione para omitir a etapa Onde está esta Apple TV em dispositivos tvOS durante a configuração. |
Como a criação de imagens para implantar dispositivos Mac foi descontinuada pela Apple, o DC fornece um meio mais rápido e eficiente de implantação ao automatizar a criação de uma conta de administrador local na ativação do dispositivo. A conta de administrador local criada no dispositivo tem os seguintes benefícios:
Para configurar uma conta de administrador local, habilite Configurações de conta do Mac e forneça os campos obrigatórios, cujos detalhes são fornecidos abaixo.
| CONFIGURAÇÕES | DESCRIÇÃO |
|---|---|
| Nome de exibição | Especifique um nome para a conta de administrador local a ser criada no dispositivo Mac. |
| Nome de usuário | Especifique um nome de usuário para identificar sua conta. |
| Senha | Uma senha pode ser definida para a conta de administrador e pode ser modificada quando necessário. |
| Ocultar conta de administrador | Opcionalmente, você pode ocultar a conta de administrador local no dispositivo Mac, caso não queira que os usuários vejam a conta enquanto você os auxilia. Ao habilitar isso, a conta de administrador fica oculta na tela de login e também completamente oculta posteriormente. Ocultar a conta a mantém segura de olhares curiosos. |
| Permitir que os usuários criem contas adicionais na ativação | Você pode configurar o tipo de conta de usuário em máquinas Mac. Os privilégios do tipo de conta padrão incluem instalar aplicativos no nível do usuário e modificar suas configurações. Usuários de conta padrão não podem adicionar outros usuários nem modificar as contas de outros usuários. Se Administrador for escolhido, o usuário poderá adicionar e gerenciar outros usuários, instalar aplicativos tanto no nível do sistema quanto no nível do usuário, além de modificar configurações. |
Clique em Create. Agora, as configurações e definições serão aplicadas aos dispositivos.
Após criar o perfil ABM e aplicá-lo aos dispositivos, você pode escolher Sync Devices navegando até Enrollment-> Apple -> Apple Enrollment (ABM/ASM). Ao sincronizar, todos os dispositivos são automaticamente listados no console DC.
Somente quando os dispositivos forem ativados pelos usuários, o processo de inscrição será concluído e os dispositivos serão listados em Enrollment-> Devices.
| Caso os dispositivos não sejam novos, eles devem ser restaurados para as configurações de fábrica para que possam ser configurados usando o ABM. |
Você pode atribuir manualmente todos os dispositivos a usuários individuais navegando até agent e depois em ABM/DEP para Devices. A opção alternativa e mais fácil é adicionar usuários por meio de um arquivo CSV. Você também pode automatizar a atribuição de usuários se estiver usando a versão on-premises do DC. A atribuição automatizada de usuários garante que os usuários sejam autenticados e autoatribuídos quando o dispositivo for inscrito. Essa opção deve ser habilitada quando o ABM for configurado ou, se já estiver configurado, você pode habilitá-la nas configurações do ABM. O único pré-requisito é que o Active Directory deve estar configurado no DC. Ao inscrever o dispositivo usando autoatribuição do ABM, o nome de usuário a ser fornecido no dispositivo deve estar no formato: nome_do_domínio\nome_do_usuário.
Ao atribuir os usuários aos dispositivos, esses dispositivos também podem ser adicionados a grupos para automatizar a distribuição de aplicativos, perfis e documentos aos dispositivos. Os dispositivos também podem ser adicionados simultaneamente a vários grupos ao atribuir usuários.
Formato de exemplo do CSV
USER_NAME,EMAIL_ADDRESS,GROUP_NAME
ANDREW,andrew@zylker.com,zylker_drivers
OBSERVAÇÃO
Para deixar de gerenciar o dispositivo, o administrador deve remover o dispositivo do DC Server. Depois que o dispositivo for removido do DC Server, ele será automaticamente removido do portal ABM.
Os dispositivos inscritos com uma conta ABM não podem ser inscritos em outra. Portanto, esses dispositivos devem ser removidos da primeira conta ABM antes de serem inscritos em outra. Siga as etapas abaixo para remover os dispositivos do portal ABM.
Para remover os dispositivos, sempre selecione Unassign device e não Release device. Release device deve ser usado apenas se o dispositivo estiver perdido ou permanentemente danificado e nunca mais fizer parte da força de trabalho. Liberar dispositivos é uma ação irreversível e, uma vez desvinculado, o dispositivo nunca mais poderá fazer parte de uma organização.