4 votos

¿Servicios de Open Directory en línea? ¿Podemos instalar los perfiles antes de configurar los Macs?

Así que estamos creando una empresa filial en otro país, y vamos a necesitar un montón de Mac Minis que utilizarán algunos empleados a tiempo parcial (por horas). Los empleados rotarán entre los Macs, pero necesitan la capacidad de crear sus propios marcadores, etc. en el navegador. Nuestro principal empleado de esta filial es capaz de configurar los Macs, pero lo ideal sería que esto fuera sólo unos pocos pasos cuando reciba un nuevo Mini.

Así que necesitaremos:

  • Algo como un servidor de directorio abierto para los usuarios (¿hay algo en línea que podamos utilizar?)
  • Alguna forma fácil de hacer que estos Macs se conecten a este servidor de Open Directory (idealmente) sin necesidad de crear cuentas locales

Entonces, ¿cuál sería el mejor enfoque en este caso? ¿Y hay algún servidor de directorio abierto barato y fiable en línea que podamos utilizar para esto? He mirado un poco en jamf, pero eso parece ser más MDM, y ni siquiera estoy seguro de que ofrecen OD o AD.

¿Puedo utilizar Apple Configurator para crear perfiles? ¿Puedo cargarlos en los Macs antes de la pantalla de configuración por defecto?

EDIT: Mirando más en jamf, parece una buena manera de gestionar estos Macs.

2voto

Oskar Puntos 1242

Por fin, sí se puede configurar la gestión para el despliegue sin contacto a través de un par de vías.

  1. Utiliza un servicio de Apple llamado Device Enrollment Program que ahora forma parte del servicio / app web Apple Business Manager. https://business.apple.com
  2. Utilice un producto para aprovechar el proceso de inicio de sesión e instale una herramienta como Jamf Connect, que le permite ejecutar scripts y comprobar con un directorio antes de que cualquier usuario inicie sesión. https://www.jamf.com/products/jamf-connect/

Incluso puedes combinar ambas cosas para que cuando compres un Mac y lo envíes, esté inscrito en el marco de gestión, tenga certificados y scripts cargados para que puedas aprovechar los proveedores de identidad en la nube como Okta o Azure AD o rodar tu propio LDAP/OD ya que el Jamf Connect se basa en un proyecto NoMad de código abierto que fue adquirido y ahora se ha mejorado y se ha convertido en Jamf Connect.

La aplicación de esto es bastante amplia, pero hay recursos profesionales y comunidades para ayudar. Yo empezaría con el soporte preventa de JAMF y consideraría unirme al Slack de Administradores de Mac si quieres orientación y tutoría más que un sitio de preguntas y respuestas como este (y yo recomendaría ambos, tbh)

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X