1 votos

¿Alguna organización ha trasladado su ID de Apple del trabajo a la autenticación en dos pasos?

Estamos redactando la política de una pequeña empresa para crear 100 Apple ID para sus empleados. La mitad trabajará principalmente en iPads y la otra mitad en Macs. Hemos decidido intentar utilizar la autenticación en dos pasos en lugar de la tradicional, elegir tres preguntas y respuestas de seguridad para el ID de Apple del trabajo.

Muchos de nuestros trabajadores no tienen dispositivos iOS que llevar consigo, por lo que nos basaremos en los SMS para la parte de la notificación del pin y haremos que cada empleado incluya un número de SMS corporativo como una de sus opciones para que el departamento de TI pueda ayudarles a restablecer una cuenta en caso de que sea necesario restablecer la contraseña.

Los empleados con SMS personales y dispositivos iOS personales y/o del trabajo, por supuesto, los incluirán en la lista de dispositivos de confianza adicionales como parte del proceso de configuración, pero necesitamos cubrir a todos los empleados, tengan o no un teléfono móvil o un iPod. Si nos aseguramos de que el primer número de SMS es un teléfono móvil controlado por el trabajo, podemos evitar que se pierda el control de estos ID de Apple manteniendo ese servicio y también custodiando las claves de recuperación para cada cuenta de trabajo.

enter image description here

¿Alguien ha tenido problemas con el uso del ID de Apple de esta manera o hay una guía de implementación que Apple haya publicado para ayudarnos a decidir cómo implementar el ID de Apple en el lugar de trabajo?

1voto

Oskar Puntos 1242

Diré que he visto a dos organizaciones pequeñas hacerlo, pero los gastos generales de establecer la custodia de las claves de recuperación requirieron más esfuerzo del que probablemente nos ahorraremos en tres años de apoyo a las cuentas.

  • el montaje real se realizó sin problemas
  • la gente parecía estar cómoda con la mezcla de cuentas personales y de trabajo a pesar de la confusión añadida que puede causar
  • no nos encontramos con ningún obstáculo a la hora de registrar dispositivos comunes de confianza.

Además, ahora que los canjes del Plan de Compras por Volumen se pueden reclamar y no se pierden al emitir aplicaciones costosas a un ID de Apple personal, la necesidad de controlar más estrictamente qué ID de Apple se utiliza para canjear una compra no es tan valiosa como lo habría sido en los casos en los que estudiamos su implementación.

La estrategia que estamos adoptando ahora es simplemente establecer una política escrita de que las aplicaciones de trabajo deben devolverse al trabajo, al igual que los ordenadores y los teléfonos de trabajo, y hacer que los empleados firmen por las herramientas que se les proporcionan con una política de RRHH para deducir el valor de las herramientas que no se devuelven correctamente al final del empleo.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X