4 votos

Configurar el iPad para que no requiera contraseñas de forma rutinaria

Tengo un pequeño edificio comercial con unos 6 iPads que fueron configurados por un proveedor marginalmente competente. Periódicamente requieren códigos de acceso y contraseñas de ID de Apple y esto se ha convertido en un serio inconveniente.

Los iPads están instalados en todo el edificio y controlan cosas como la iluminación, las puertas de acceso y el sistema de seguridad. Las aplicaciones individuales tienen su propio procedimiento de autentificación y todo el mundo en el edificio está autorizado a utilizar el sistema. El ID de Apple es propiedad de la dirección y tiene una contraseña muy segura.

Este es el problema:

Los iPads piden constantemente la contraseña del ID de Apple, que sólo conoce la dirección. Esto ha provocado que alguien de la dirección tenga que ir a todas las habitaciones del edificio e introducir la muy segura (tarda mucho en introducirse) en cada iPad. Y les he visto hacer esto lo pide una y otra vez. Primero lo pide sin ninguna razón en particular. Luego lo pide para actualizar el software. Luego lo pide de nuevo sin ninguna razón en particular. Debería hacer un video de esto, es ridículo.

Esto significa que las adiciones y actualizaciones de aplicaciones tienen que esperar a que la dirección haga rondas por cada iPad e introduzca cada contraseña dos o tres veces. Los avisos de la contraseña del ID de Apple también parecen aparecer al azar y son modales del sistema - no se puede simplemente ignorarlos o pulsar la tecla de inicio, se debe responder a ellos.

Tiene que haber una forma mejor.

¿Cómo puedo hacer frente a los usuarios que intentan acceder a las funciones de emergencia teniendo que encontrar el botón "Cancelar" en un aviso de ID de Apple que ha aparecido sin ninguna razón en particular?

¿Cómo puedo permitir que los usuarios instalen y actualicen aplicaciones sin tener que ir a un gestor para obtener la contraseña del ID de Apple?

¿Lo estamos haciendo todo mal? ¿Existe alguna forma sencilla y sensata para que una entidad muy pequeña gestione un número reducido de iPads que resuelva estos problemas?

0 votos

Esto es realmente demasiado amplio. Toneladas de grandes preguntas, mi respuesta simplista es ¿por qué no utilizar un MDM para gestionar estos sin tocar? ¿Podría considerar la posibilidad de reducir esta pregunta a una sola para empezar y eliminar todas las preguntas secundarias?

0 votos

@bmike Lo reduje sólo a la cuestión de conseguir que el dispositivo no requiera introducir el ID de Apple. He mirado soluciones MDM y no he encontrado nada que parezca hacer exactamente lo que quieren.

0 votos

@historystamp Eso significaría que los usuarios no podrían instalar o actualizar aplicaciones. "Si no está roto no lo arregles" no se aplica a las cosas que reciben actualizaciones de seguridad de día cero o que interactúan con dispositivos IoT que a su vez reciben actualizaciones. El "uso ordinario" es un objetivo móvil y el mismo software no mantendrá a la gente satisfecha durante mucho tiempo.

4voto

Oskar Puntos 1242

Yo diría que, superficialmente, lo estás haciendo mal. Estoy seguro de que había buenas intenciones para empezar, pero un poco de gestión profesional iría muy lejos en tu situación. Necesitarás automatización y alguien que aprenda y/o explique cómo se van a gestionar estos iPads de forma segura:

  • No se puede luchar contra el diseño inherente de iOS para estar estrechamente ligado a un AppleID.
  • Necesita la supervisión de MDM para bloquear estos dispositivos en su empresa en modo supervisado.
  • MDM permite comprar y aprovisionar fácilmente las aplicaciones de iOS de forma centralizada y segura (sin necesidad de contraseña en los dispositivos)
  • No es necesario ser tan draconiano con los códigos de acceso o las cuentas locales ahora que se ha desvinculado la gestión y la configuración/eliminación automática.

MDM te libera de entregar los dispositivos a personas que podrían romper las cosas al no estar capacitadas para manejar la configuración y las actualizaciones del iPad. No culpes al proveedor o a la gente, simplemente haz que sea gratis / barato / fiable para que las cosas vuelvan a estar donde tienen que estar. Los dispositivos iOS pueden ser gestionados, asegurados y listos para trabajar como un refrigerador o una máquina de café expreso y no como un Mac o un PC que necesita un servicio de ayuda pagado y una gran cantidad de formación para el usuario final.

Si tienes un presupuesto limitado. Yo me sumergiría en un MDM gratuito y alojado como Jamf Now - Tienes tres inscripciones gratis para siempre y puedes leer cómo asignar dispositivos y aplicaciones sistemáticamente.

La razón por la que recomendé ese es que se especializan en MDM para equipos sin soporte de TI dedicado y tienen un soporte de usuario extremadamente útil y un soporte de pago para los clientes.

Otra opción sería Ground Control - tienen un enfoque más "de imagen", así que si quieres tratar estos iPads como un carro de dispositivos todos configurados igual, explora su oferta:

Una vez que hayas inscrito uno o dos dispositivos y hayas jugado un poco, puedes decidir si es el momento de gestionar el AppleID de esta empresa mediante Apple Business Manager:

Hay un coste que tienes que invertir en términos de tiempo que pasarás aprendiendo a gestionar esto, así que yo haría una estimación de cuánto coste de oportunidad estás perdiendo por gestionar las cosas y aprender y cometer errores frente a pagar a un equipo que sabe cómo llevar las cosas para que venga por un periodo fijo / coste fijo y te estabilice. De esta manera, estarás contento con pagar para que puedas ganar dinero en otro sitio (o controlar el presupuesto en otro sitio) o que estés contento con que tú/tu personal aprenda a gestionar las TI, ya sea tu trabajo o una tarea secundaria.

0 votos

He mirado en jamfcloud y parece que hace lo contrario de lo que quiero. Permite a la administración hacer más y a los usuarios hacer menos. Quiero permitir que los usuarios hagan más para que la administración haga menos. Si hay alguna forma de hacer desaparecer los avisos del ID de Apple, no la encuentro. Y ese es el principal problema: alguien se acerca a un iPad, quiere instalar/actualizar software y necesita que la administración lo haga.

0 votos

No - no se puede escapar de los avisos sin supervisión / gestión. JAMF Cloud puede bloquear un iPad para que los hospitales los entreguen a todos los pacientes, y las escuelas los entreguen a los adolescentes expertos empeñados en romper cosas. Parece que lo que quieres es que MDM evite ese aviso en primer lugar y puede hacerlo o programar un empuje para las actualizaciones por ti - manos libres. @DavidSchwartz

0 votos

Para que la gente pueda hacer más cosas, Apple Business y VPP es el camino a seguir. Usted empuja las aplicaciones al canal del dispositivo por lo que las actualizaciones ni siquiera requieren la contraseña para instalar @DavidSchwartz - Supongo que finalmente llegar a sí, se puede hacer lo que usted pide con un poco de ida y vuelta. He añadido docs.jamf.com/10.14.0/jamf-pro/administrator-guide/ a la respuesta anterior.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X