7 votos

¿Cuáles son las mejores prácticas para configurar este Macbook para un empleado?

Estoy configurando un Macbook para un nuevo empleado que lo ha solicitado (normalmente utilizamos máquinas Windows). Tengo previsto añadirlo al dominio AD.

¿Cuáles son las mejores prácticas para configurar un Mac de trabajo?

He creado una cuenta de usuario sin iCloud, llamada simplemente "usuario". ¿Debo crear una cuenta de iCloud para él (con su correo electrónico de la empresa)? ¿O dejar que el nuevo empleado cree la suya propia? ¿Cómo puedo asegurarme de que la cuenta PERSONAL de iCloud del empleado anterior no pueda acceder a "Buscar mi Mac"? (Lo inicié en modo de recuperación, borré el disco y reinstalé el sistema operativo; creo que la cuenta sigue guardada en algún lugar porque apareció durante la configuración).

6voto

Oskar Puntos 1242

La mejor práctica depende un poco de lo que necesites gestionar. Yo no haría nada inicialmente, no atar, no hacer cosas para la gente y luego tomar nota de lo que se necesita en colaboración con el empleado. Limpia el Mac y entrégalo.

Un MDM estupendo para empezar de forma gratuita es JAMF Now. https://www.jamf.com/products/jamf-now/

Aquí está su script para asegurar los datos / software cada vez que cambia de manos. Sáltate la parte del AppleCare ya que en tu caso la empresa es la propietaria / gestora de ese Mac. Además, está bien que el empleado lo "registre" con Apple para obtener soporte, usted debe conservar el recibo original o suscribirse a un MDM para gestionar el bloqueo de activación / restablecimiento remoto.

Así que mis 5 mejores prácticas son:

  1. Averigüe quién es su Apple Business representante / canal de soporte es. Ponte en contacto con ellos para que puedan ayudarte como empresa usuaria de Apple.
  2. Pruebe con un MDM sencillo y reduzca mucho la gestión y la aplicación al principio: documente lo que encuentre, lo que funciona, lo que causa problemas o da más trabajo que beneficios. No se limite a hacer las cosas en MacOS ya que lo hace en Windows. iOS y iPadOS son modismos de gestión más ligeros que MacOS (tradicionalmente) pero todos están convergiendo ahora al toque ligero para la mayoría de las pequeñas empresas.
  3. No vincular a AD. Aproveche un proveedor de identidades como Okta / AzureAD y la aplicación nuevas extensiones SSO y no vinculante. En mi opinión, esto no es necesario para menos de 15 Macs. Simplemente deja que el empleado gestione sus equipos AD manualmente.
  4. Piense en cómo va a financiar las aplicaciones y, a continuación, trabaje con sus socios de MDM / Apple para saber en qué debe centrarse a continuación, después de 6 meses de la gestión más ligera posible con la que pueda empezar.
  5. Deja que los empleados utilicen el AppleID que elijan para la primera docena de cuentas; siempre puedes reclamar el ID de correo electrónico del trabajo más adelante si es necesario. Obligar a la gente a usar dos AppleID es una gran molestia para un equipo pequeño y aumentará los costes de soporte, causará confusión y no aportará casi ningún valor para ti ni para la empresa.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X