La mejor práctica depende un poco de lo que necesites gestionar. Yo no haría nada inicialmente, no atar, no hacer cosas para la gente y luego tomar nota de lo que se necesita en colaboración con el empleado. Limpia el Mac y entrégalo.
Un MDM estupendo para empezar de forma gratuita es JAMF Now. https://www.jamf.com/products/jamf-now/
Aquí está su script para asegurar los datos / software cada vez que cambia de manos. Sáltate la parte del AppleCare ya que en tu caso la empresa es la propietaria / gestora de ese Mac. Además, está bien que el empleado lo "registre" con Apple para obtener soporte, usted debe conservar el recibo original o suscribirse a un MDM para gestionar el bloqueo de activación / restablecimiento remoto.
Así que mis 5 mejores prácticas son:
- Averigüe quién es su Apple Business representante / canal de soporte es. Ponte en contacto con ellos para que puedan ayudarte como empresa usuaria de Apple.
- Pruebe con un MDM sencillo y reduzca mucho la gestión y la aplicación al principio: documente lo que encuentre, lo que funciona, lo que causa problemas o da más trabajo que beneficios. No se limite a hacer las cosas en MacOS ya que lo hace en Windows. iOS y iPadOS son modismos de gestión más ligeros que MacOS (tradicionalmente) pero todos están convergiendo ahora al toque ligero para la mayoría de las pequeñas empresas.
- No vincular a AD. Aproveche un proveedor de identidades como Okta / AzureAD y la aplicación nuevas extensiones SSO y no vinculante. En mi opinión, esto no es necesario para menos de 15 Macs. Simplemente deja que el empleado gestione sus equipos AD manualmente.
- Piense en cómo va a financiar las aplicaciones y, a continuación, trabaje con sus socios de MDM / Apple para saber en qué debe centrarse a continuación, después de 6 meses de la gestión más ligera posible con la que pueda empezar.
- Deja que los empleados utilicen el AppleID que elijan para la primera docena de cuentas; siempre puedes reclamar el ID de correo electrónico del trabajo más adelante si es necesario. Obligar a la gente a usar dos AppleID es una gran molestia para un equipo pequeño y aumentará los costes de soporte, causará confusión y no aportará casi ningún valor para ti ni para la empresa.