Оценка: Сценарии использования входа в G-Suite на macOS

С прошлого октября я отслеживаю новые опции входа для macOS через Jamf. Jamf недавно запустил интеграцию с Microsoft Azure Active Directory, и они только что объявили, что G-Suite станет доступен в качестве опции входа на экране настройки macOS. Если вы помните, я предсказал эту функцию прошлой осенью. Jamf уже значительно облегчил жизнь IT-менеджерам, но добавление *обоих* этих сервисов в качестве поставщиков идентификационных данных для macOS — это большая победа. Предоставляя опции входа в Azure AD и G-Suite, система управления мобильными устройствами на настольных компьютерах стала так же необходима, как Jamf на iOS.


Некоторое из моего любимого оборудования

Aqara Smart Lock U50

Обновите свои двери с помощью Apple Home Key и Aqara U50.

О рубрике «Оценка»: Каждую субботу Брэдли Чамберс публикует новую статью об Apple в сфере образования. Он управляет устройствами Apple в образовательной среде с 2009 года. Опираясь на свой опыт развертывания и управления сотнями Mac и сотнями iPad, Брэдли расскажет о том, как продукты Apple работают в масштабе, поделится историями из «окопов» IT-управления и предложит способы улучшения продуктов Apple для студентов.


G-Suite на macOS позволяет осуществлять облачные развертывания

Часть простоты развертывания Chromebook заключается в простоте их установки. Вы можете раздать их, пользователи войдут в систему, используя свои учетные данные G-Suite, а затем все их политики и данные будут загружены. Благодаря новым опциям входа от Jamf эта простота теперь доступна и для macOS. Когда вы распаковываете Mac, пользователи входят в систему, используя свои облачные идентификационные данные (Azure или G-Suite), после чего создается их локальная учетная запись macOS (и синхронизируется). Будут загружены политики конфигурации, и пользователи смогут выбрать свои корпоративные приложения (Office, Chrome, Photoshop, OneDrive, Google File Stream и т. д.).

Восстановление будет проще

Одним из улучшений входа с использованием облачных идентификационных данных будет ускоренное время восстановления в случае повреждения устройства. Вместо того чтобы распаковывать новое устройство и вручную настраивать его, Jamf сможет автоматизировать этот процесс, как будто это новый компьютер. IT-отделы смогут просто выдать пользователю новое устройство, и он сможет самостоятельно настроить его. Поскольку все рабочие документы хранятся в облаке (OneDrive, Google Drive и т. д.), потребуется только синхронизировать документы и дождаться установки приложений.

Устранение неполадок будет проще с интеграцией G-Suite на macOS

Одной из проблем macOS всегда было удаленное устранение неполадок. Как правило, у администраторов macOS была локальная учетная запись «администратора» на компьютере, но с универсальным паролем. Когда сотрудники IT приходили и уходили, этот пароль приходилось менять. Используя технологии в NoMAD/Jamf Connect, IT-администраторы могут создавать новые учетные записи администратора на лету, чтобы помогать пользователям при удаленном управлении компьютером.

Заключение

Если бы вы сказали мне год назад, что мы сможем входить в учетные записи Microsoft Azure AD и G-Suite на экране настройки macOS, я бы ни за какие деньги не поверил. Apple окончательно заняла свою роль в корпоративной среде только как поставщик оборудования. Хотя я бы хотел, чтобы они сами инвестировали в решения для управления идентификационными данными, я рад, что они создают API для поставщиков MDM, чтобы те могли это делать.