Punti chiave
- Ambienti attuali di riferimento: Effettua un inventario completo di tutti i server attivi, delle licenze utente, degli ID Apple preesistenti e delle date di scadenza dei token prima di apportare qualsiasi modifica strutturale, al fine di evitare interruzioni accidentali del servizio o la perdita di risorse.
- Progettazione preliminare della struttura ABM: Prima di eseguire la migrazione, definisci le sedi dell’organizzazione, assegna i permessi di amministratore o di gestore dei contenuti e indica i server MDM predefiniti all’interno di Apple Business Manager.
- Collega gli account tramite l’ID Apple: Aggiorna e collega i portali DEP e VPP legacy effettuando l’accesso ad ABM e invitando gli ID Apple legacy originali; in questo modo, gli acquisti storici verranno automaticamente convertiti in licenze per app e libri basate sulla posizione.
- Aggiornamenti scaglionati dei token: Riduci al minimo i tempi di inattività operativa scaricando i nuovi token del server MDM e i token di posizione di App e Libri da ABM, e implementandoli nella tua architettura MDM una integrazione alla volta.
- Verifica tramite progetti pilota graduali: Riassegna i dispositivi alle rispettive postazioni ABM di destinazione ed esegui implementazioni di prova graduali, sito per sito, per verificare l’installazione automatica delle app, le impostazioni di supervisione e la funzionalità di instradamento automatico prima di procedere al lancio completo.
A seguito della dismissione del Device Enrollment Program (DEP), ora denominato Automated Device Enrollment (ADE), e del Volume Purchasing Program (VPP), le relative funzionalità sono state trasferite su Apple Business Manager. Tuttavia, il passaggio ad Apple Business Manager non è un processo semplice, poiché richiede un’attenta pianificazione, la mappatura dei ruoli e l’organizzazione in sequenza dei token.
Passaggio ad Apple Business Manager: Una guida pratica passo dopo passo
Nonostante l’unificazione di ADE e VPP, il passaggio ad Apple Business Manager richiede un attento coordinamento per evitare interruzioni nella registrazione o nella gestione delle licenze. Questa guida ti illustrerà i passaggi necessari per la migrazione, al fine di garantire un aggiornamento corretto senza compromettere la continuità operativa.
📌 Prerequisiti:
- Un bozza del piano ABM con definizione dei ruoli di amministratore e responsabile dei contenuti
- Una finestra di manutenzione per le migrazioni dei dispositivi di test e le rotazioni dei token
- Dispositivi di test rappresentativi di ciascuna piattaforma e modello di proprietà
- Accesso agli account ADE e VPP esistenti e ai relativi ID Apple
- Dettagli sul server MDM e procedure di rinnovo dei token
Passo n. 1: Effettuare un inventario e definire lo stato di riferimento dell’ambiente attuale
Prima di procedere con qualsiasi procedura di aggiornamento, è importante avere un quadro preciso delle configurazioni ADE e VPP attualmente in uso. La creazione di una linea di riferimento consente di evitare sorprese, quali dispositivi mancanti, licenze assegnate in modo errato e token scaduti, durante il periodo di migrazione.
Esporta le informazioni ADE
Raccogli i dettagli del server ADE per verificare in che modo i dispositivi si collegano al tuo MDM, inclusi i dati relativi a server attivi, gruppi di dispositivi e profili di registrazione. Questi dati servono come riferimento per riprodurre accuratamente le configurazioni valide in Apple Business Manager. Inoltre, questo permette di individuare i server obsoleti o inutilizzati che non richiedono alcuna migrazione.
Raccogli la cronologia degli acquisti e delle licenze del VPP
Avere una panoramica completa della cronologia degli acquisti e delle licenze garantisce quanto segue:
- Durante la transizione non andranno perse né le app a pagamento né le licenze
- Le licenze assegnate corrispondono ai reparti o alle sedi corretti
- Gli ID Apple storici associati agli acquisti vengono aggiornati o disattivati
Registra le date di scadenza dei token per ADE e VPP
Sapere quando scadono i token ADE e VPP consente di pianificare la rotazione dei token entro un intervallo di tempo controllato. Inoltre, contribuisce a evitare la scadenza accidentale durante il processo di migrazione, impedendo al tempo stesso che gli MDM perdano improvvisamente la registrazione o la sincronizzazione delle licenze.
Registrazione di test e installazione app completate con successo
Esegui una rapida verifica su alcuni dispositivi per accertarti che l’ambiente attuale funzioni correttamente prima di apportare modifiche. Questo ti permette di avere un visione d’insieme di tutti i flussi di lavoro chiave della migrazione, individuando registrazioni non andate a buon fine o le installazioni di app VPP bloccate, che possono causare il fallimento della migrazione.
Passo n. 2: Progettare la struttura di Apple Business Manager prima di procedere alla migrazione
Una struttura ABM ben progettata semplifica il processo di migrazione, riducendo al tempo stesso il rischio di problemi post-migrazione, quali dispositivi indirizzati erroneamente, confusione sui ruoli e confusione sulle licenze.
Allinea le sedi ABM alle esigenze di acquisto e distribuzione
ABM utilizza le sedi per separare le licenze delle app, i processi di acquisto e i gruppi di dispositivi. La definizione di queste sedi garantisce che le licenze delle app siano assegnate ai reparti corretti, che i gruppi di dispositivi siano sempre aggiornati e che ogni sede abbia una chiara attribuzione di responsabilità e visibilità.
Assegna i ruoli per sede
Una corretta assegnazione dei ruoli impedisce modifiche non autorizzate e rafforza la responsabilità dopo la migrazione.
Assegna un responsabile per i seguenti ruoli:
Matrice di delega dei ruoli ABM
| Ruolo ABM | Responsabilità principale | Meglio se assegnato a |
| Amministratore | Configurazione globale dell’ABM, federazione dei domini, delega dei ruoli. | IT Director/SysAdmin principale |
| Gestore della registrazione dispositivi | Gestione delle assegnazioni del server MDM e dell’instradamento hardware. | Amministratore MDM |
| Responsabile dei contenuti | Acquisto delle licenze delle app (app e libri) e monitoraggio dei volumi. | IT Procurement/Helpdesk Lead |
Assegna i server MDM predefiniti per sede
L’associazione di ciascuna sede ABM a un server MDM predefinito garantisce che i nuovi dispositivi vengano automaticamente indirizzati all’MDM corretto. In questo modo eviterai successive riassegnazioni correttive manuali. Inoltre, questo approccio contribuisce a garantire la coerenza dei flussi di lavoro relativi alle registrazioni durante il processo di transizione.
Conferma i domini e-mail e le impostazioni di autenticazione federata
Verifica di disporre delle configurazioni di dominio corrette per la creazione di Apple ID gestiti, l’assegnazione dei ruoli e i flussi di lavoro SSO o di identità federata. La verifica dei domini garantisce che durante la migrazione non si verifichino conflitti di identità, Apple ID non validi o errori di autenticazione.
Nota importante sulla federazione dei domini: Quando verifichi e federi il dominio della tua organizzazione in ABM, tutti i dipendenti che in precedenza hanno creato un ID Apple personale utilizzando il proprio indirizzo e-mail aziendale riceveranno una notifica da Apple. Avranno 60 giorni per scegliere un nuovo indirizzo e-mail personale; trascorso tale periodo, Apple assegnerà loro automaticamente un nome utente temporaneo per liberare l’indirizzo e-mail aziendale in vista della creazione di un Apple ID gestito.
Fase n. 3: Aggiornare e collegare gli account DEP e VPP esistenti
Il trasferimento di dispositivi, licenze delle app e flussi di lavoro di registrazione dagli account preesistenti richiede precisione. Se eseguita in modo errato, questa operazione può causare la mancanza di licenze, la duplicazione degli ID Apple, errori di registrazione o incongruenze tra ABM e MDM.
Aggiornamento di DEP ad Apple Business Manager
Esegui la migrazione del tuo account DEP su ABM utilizzando l’ID Apple originale con cui è stato creato. Per farlo, verifica il numero DUNS della tua organizzazione per confermare la titolarità e assicurarti che Apple colleghi la scheda aziendale corretta alla tua istanza ABM.
Converti gli account VPP in account “App e libri”
Trasferisci gli account VPP in “App e libri” collegandoli ad ABM. Ciò garantisce che tutte le licenze storiche delle app vengano trasferite correttamente, che gli acquisti rimangano associati al reparto corretto e che la sincronizzazione delle licenze con l’MDM prosegua senza interruzioni.
Per eseguire questa operazione, accedi ad ABM e vai su Preferenze” > Fatture/Acquisti VPP. A questo punto, invita l’Apple ID del tuo account VPP precedente a collegarsi ad ABM. Una volta accettata la richiesta, Apple trasferirà automaticamente le licenze acquistate in una sede ABM designata, eliminando così la necessità di accedere nuovamente al portale VPP precedente.
Pianifica gli aggiornamenti e il rinnovo dei token per ridurre al minimo i disagi
Esegui gli aggiornamenti nelle ore di minor traffico per ridurre al minimo le interruzioni delle attività degli utenti e delle implementazioni. Inoltre, creare un gruppo pilota per i test di rinnovo dei token, al fine di verificare che la sincronizzazione MDM proceda senza intoppi.
💡 Nota: Dopo la migrazione del VPP, tutte le procedure operative, quali gli acquisti, le assegnazioni e i trasferimenti di licenze, avverranno esclusivamente in ABM.
Fase n. 4: Aggiornare i token MDM e App e Libri dopo l’aggiornamento ad Apple Business Manager
I server MDM si basano su un token server univoco fornito da ABM, mentre le sedi richiedono un proprio token App e Libri. Token non aggiornati o discrepanze possono bloccare le registrazioni dei dispositivi, annullare la sincronizzazione delle licenze delle app o causare problemi di comunicazione tra MDM e ABM.
Piano d’azione consigliato:
- Scarica i nuovi token del server MDM da ABM per ciascun server e caricali sul tuo MDM.
- Suggerimento: L’aggiornamento dell’infrastruttura di backend da DEP ad ABM non causerà interruzioni né comporterà l’annullamento della registrazione dei dispositivi attualmente attivi. I dispositivi attivi continueranno a comunicare normalmente con il tuo MDM. I profili di assegnazione ABM aggiornati si applicheranno a questi dispositivi esistenti solo se in futuro verranno ripristinati alle impostazioni di fabbrica o registrati nuovamente.
- Aggiorna i token App e libri per ciascuna sede ABM per garantire che tutte le licenze delle app vengano sincronizzate correttamente con il tuo MDM.
- Scagliona la rotazione in modo che venga modificata una sola integrazione alla volta, per garantire la continuità del servizio.
- Verifica la connettività MDM e la sincronizzazione del dispositivo dopo ogni aggiornamento del token.
Passo n. 5: Riassegnare i dispositivi e le licenze alla sede ABM corretta
Le migrazioni non correggeranno le vecchie mappature, quindi i dispositivi e le licenze potrebbero risultare assegnati in modo errato. Dopo aver aggiornato i token, verifica che siano correttamente assegnati alle giuste postazioni ABM e ai server MDM per evitare che alcuni dispositivi non vengano rilevati, che l’installazione delle app non vada a buon fine o che si verifichino discrepanze nelle licenze.
Piano d’azione consigliato:
- Assegna i dispositivi alle posizioni ABM e ai server MDM corretti per garantire che tutti gli instradamenti corrispondano alla struttura desiderata.
- Sincronizza nuovamente gli elenchi dei dispositivi nel tuo MDM e verifica che la registrazione automatica dei dispositivi (ADE) funzioni correttamente.
- Verifica che le licenze App e Libri siano presenti in ciascuna sezione e che si sincronizzino correttamente con il tuo MDM.
- Installa un’app di test in modalità silenziosa per verificare la sincronizzazione delle licenze ABM, il comportamento dell’integrazione MDM e la mappatura delle licenze basata sulla posizione.
Passo n. 6: Effettuare distribuzioni pilota in occasione della migrazione completa ad Apple Business Manager
Una volta che la struttura ABM, i token, i dispositivi e le licenze sono stati configurati, il modo più sicuro per effettuare la transizione del tuo ambiente è attraverso distribuzioni pilota scaglionate.
Migra i siti e le unità aziendali in modo graduale
Inizia con piccoli progetti pilota per verificare il corretto funzionamento delle integrazioni tra ABM e MDM, verifica i flussi di lavoro ADE e testa le installazioni silenziose delle app e le impostazioni di supervisione. Le implementazioni controllate mettono rapidamente in luce eventuali problemi, aiutandoti a individuarli e risolverli prima di estendere la migrazione su larga scala.
Affronta le discrepanze individuate nei test pilota
I test pilota hanno evidenziato alcuni problemi, quali token obsoleti, posizioni errate dei dispositivi, licenze delle app non sincronizzate e discrepanze nella proprietà. Affrontare queste situazioni durante la fase pilota evita che gli stessi errori si ripetano durante la procedura di transizione vera e propria.
Esegui la transizione dei dispositivi rimanenti in più fasi
Una volta verificato e risolto eventuali problemi con il gruppo pilota, procedi con la transizione a fasi successive. Ti consigliamo di effettuare la migrazione utilizzando i seguenti gruppi:
- Sede ABM
- Sede fisica o unità aziendale
- Server MDM o tenant
Le migrazioni divise in gruppi generano un carico di lavoro prevedibile, e ti consentono di monitorare la stabilità del sistema in ogni fase.
Passo n. 7: Verificare e completare la procedura di registrazione ad Apple Business Manager
La fase finale del processo di migrazione consiste nella verifica, volta ad assicurarti che ogni dispositivo, licenza e flusso di lavoro MDM funzioni correttamente dopo la transizione. La verifica dei risultati della tua strategia di migrazione consente di risolvere eventuali problemi residui, eliminare gli account obsoleti e garantire che i processi interni siano in linea con il tuo modello di gestione basato su ABM.
Esegui controlli di integrità post-migrazione
Verifica che la migrazione sia andata a buon fine controllando la supervisione, il comportamento delle registrazioni, le installazioni delle app e il numero di sincronizzazioni. Questo rappresenta il controllo di qualità finale prima di dichiarare completata la transizione.
Rimuovi gli account ADE o VPP obsoleti non utilizzati
Lasciare attivi gli account preesistenti dopo il passaggio ad ABM può creare confusione tra gli amministratori e portare, tra le altre cose, ad acquisti errati o a un uso improprio dei token. La rimozione o la disattivazione di questi account contribuisce a mantenere pulito il tuo ambiente e a ridurre i rischi operativi.
Aggiorna la documentazione interna e i runbook
Documenta i nuovi processi per tenere aggiornati il tuo team e i tuoi clienti sui nuovi flussi di lavoro. Ciò garantisce rotazioni tempestive dei token, l’acquisto corretto delle licenze e flussi di lavoro chiari per la registrazione, assicurando al tempo stesso un processo di onboarding e una risoluzione dei problemi uniformi in tutto il team.
Semplifica la registrazione ad Apple Business Manager tramite NinjaOne
Le seguenti funzionalità di NinjaOne ti aiutano ad affrontare la transizione con sicurezza, a garantire la continuità delle registrazioni e a prevenire eventuali problemi relativi alle licenze prima che abbiano ripercussioni sugli utenti.
- Migrazione delle licenze da VPP ad ABM: NinjaOne semplifica il processo di migrazione da VPP ad ABM importando il token VPP in ABM e sincronizzando le licenze tramite la propria piattaforma MDM.
- Supporto per la registrazione automatica dei dispositivi: Gestisci e registra in modo semplice e intuitivo grandi gruppi di dispositivi Apple su NinjaOne MDM.
- Gestione unificata delle licenze: L’integrazione “App e Libri” di NinjaOne sincronizza le licenze VPP e ABM con conteggi in tempo reale, indicatori di stato contrassegnati da colori e supporto per il trasferimento dei token dei contenuti.
- Avvisi personalizzati: Automatizza gli avvisi relativi allo stato in caso di token scaduti, mancanza di supervisione o errori nell’installazione delle app durante il periodo di migrazione.
Guida rapida
NinjaOne supporta una transizione senza intoppi da Apple DEP e VPP ad Apple Business Manager (ABM) senza causare interruzioni sui dispositivi degli utenti. Ecco come funziona:
Fasi della migrazione (panoramica generale):
- Prepara il tuo account ABM:
- Assicurati di disporre di un account Apple Business Manager attivo.
- Carica i tuoi token DEP e VPP esistenti su ABM.
- Configura NinjaOne per l’ABM:
- In NinjaOne, accedi a Amministrazione > App > NinjaOne MDM.
- Carica il tuo token dei contenuti ABM nella sezione App e libri.
- Migrazione dei dispositivi:
- Utilizza il Programma di registrazione dei dispositivi (DEP) di Apple per registrare i dispositivi in ABM.
- Assegna i dispositivi al tuo server MDM NinjaOne all’interno di ABM.
- Sincronizza app e libri:
- Sincronizza le app e i libri acquistati tramite VPP da ABM a NinjaOne.
- Distribuisci queste app sui dispositivi utilizzando i criteri MDM di NinjaOne.
- Testa e convalida:
- Verifica che i dispositivi siano correttamente registrati e che le app siano state distribuite.
- Assicurati che non vadano persi dati degli utenti e che i dispositivi rimangano funzionanti.
Note importanti:
- Proprietà del dispositivo: Assicurati che i dispositivi siano correttamente contrassegnati come di proprietà dell’azienda in ABM, per una gestione ottimale.
- Token di contenuto: Rinnova ogni anno i token dei contenuti ABM per evitare interruzioni.
- BYOD e dispositivi personali: ABM e ADE sono riservati esclusivamente all’hardware di proprietà dell’azienda. Per i dispositivi personali, utilizza i flussi di lavoro di NinjaOne relativi alla registrazione utente per proteggere i dati aziendali salvaguardando al tempo stesso la privacy degli utenti, aggirando completamente l’ABM.
- Registrazione utente: Per i dispositivi di proprietà personale, utilizza il metodo Apple Push Notification (APN) anziché il DEP.
Unifica i flussi di lavoro ADE e VPP effettuando l’aggiornamento ad Apple Business Manager
Apple Business Manager riunisce in un’unica piattaforma i flussi di lavoro relativi alla gestione dei dispositivi e delle app. Il successo delle migrazioni ABM dipende da un’attenta preparazione, da una gestione efficace dei token e delle licenze, da assegnazioni strutturate dei dispositivi e dall’efficacia delle distribuzioni pilota.
Seguendo tutti i passaggi descritti in questa guida, ti assicurerai che tutti i dispositivi, le licenze e i flussi di lavoro MDM necessari vengano trasferiti senza intoppi, senza interrompere la registrazione o la distribuzione delle app.
Argomenti correlati:
