Beheerde Apple ID's: Alles wat je moet weten
Ontdek de voordelen van Beheerde Apple ID's en hoe deze de data en privacy binnen jouw organisatie kunnen versterken.
Beheerde Apple ID's: Wat zijn het en waarom zijn ze belangrijk?
Beheerde Apple ID's zijn speciale Apple ID's die worden gebruikt binnen organisaties en onderwijsinstellingen. Ze zijn eigendom van en worden beheerd door de organisatie, dit in tegenstelling tot persoonlijke Apple ID's. Dit betekent dat de organisatie wachtwoorden opnieuw kan instellen, accounts op basis van rollen kan beheren en desgewenst de Apple ID's blokkeren of verwijderen bij uitdiensttreding.
Beheerde Apple ID's zijn belangrijk omdat ze, net als persoonlijke Apple ID's, gevoelige informatie kunnen bevatten. Ze zorgen voor een hoger niveau van beveiliging omdat deze informatie eigendom blijft van de organisatie en beheerders hierover de controle hebben. Dit helpt om gevoelige bedrijfsinformatie te beschermen en ongeautoriseerd gebruik te voorkomen.
Bovendien voorkomt het dat er wordt ingelogd met persoonlijke Apple ID's op zakelijke apparaten wat om diverse redenen onwenselijk is maar wel vaak wordt gedaan. Meer hierover later.
iCloud en andere Apple diensten met Beheerde Apple ID's
Beheerde Apple ID's werken naadloos samen met iCloud en andere Apple diensten. Gebruikers kunnen hun beheerde Apple ID's gebruiken om in te loggen bij iCloud en toegang te krijgen tot hun gegevens. Beheerders hebben echter de mogelijkheid om de toegang tot bepaalde iCloud-functies te beperken of uit te schakelen, afhankelijk van de behoeften en beveiligingsvereisten van de organisatie.
De belangrijkste iCloud diensten die voor beheerde Apple ID's beschikbaar zijn:
- iCloud sleutelhanger (Keychain): ingebouwde wachtwoordbeheer- en beveiligingsfunctie waarin wachtwoorden, inloggegevens, creditcardgegevens en andere gevoelige informatie opgeslagen kan worden.
- iCloud Drive: cloudopslagdienst voor documenten, foto’s, video’s en andere bestanden.
- iCloud Reservekopie: back-ups voor iPhone en iPad.
- Contacten: opslag, beheer en synchronisatie van contactpersonen.
- Foto's: opslag van foto's en video's.
- Notities: organiseren van notities, checklists, tabellen en bijlagen.
- Safari: opslag van bladwijzers en browser geschiedenis.
Omdat beheerde Apple ID's ontworpen zijn voor organisaties en om de privacy van gebruikers te beschermen zijn de volgende belangrijkste iCloud diensten niet beschikbaar:
- Find My: lokaliseren, beheren en beschermen van Apple apparaten.
- iCloud Mail: e-mail adres en dienst van Apple (@icloud.com).
- Gezondheid: opslag van gezondheids- en fitnessgegevens.
Geen downloads mogelijk uit de App Store
Eenmaal ingelogd met een beheerd Apple ID op je Mac is het voor de medewerker niet meer mogelijk om nog in te loggen met een persoonlijk Apple ID omdat slechts één inlog is toegestaan (het BYOD programma buiten beschouwing gelaten). Het is dan ook tevens niet meer mogelijk om apps te downloaden uit Apple's App Store omdat apps (betaald en gratis) niet aangeschaft kunnen worden op een beheerd Apple ID. Het idee is dat deze centraal aangeschaft worden in de Apple Business Manager zodat de licenties op naam van en beheerd worden door de organisatie, niet de medewerkers. Deze zullen dus op een andere manier beschikbaar moeten worden gesteld op bedrijfsapparaten, bijvoorbeeld met een MDM beheer platform.
Zakelijke apps op persoonlijk Apple ID
Omdat apps uit de App Store aan een persoonlijk Apple ID gekoppeld zitten kun je je afvragen of het wenselijk is dat medewerkers zakelijke apps downloaden op hun persoonlijke Apple ID. Zeker omdat deze apps (en bijbehorende data) gesynchroniseerd kunnen worden met alle privé apparaten waar ook ingelogd is met datzelfde Apple ID. Inloggen met een beheerd Apple ID's op zakelijke apparaten kan dit scenario dus voorkomen.
Overige Apple diensten
Daarnaast kunnen beheerde Apple ID's ook worden gebruikt met andere Apple Services zoals toegang tot de Apple Business Manager om beheerde Apple ID's aan te maken en beheren (zie volgende alinea) maar ook voor Apple's communicatie diensten als iMessage en FaceTime.
iMessage en FaceTime
Dit laatste is met name belangrijk omdat het privé en zakelijke communicatie van elkaar weet te scheiden. Met het gebruik van beheerde Apple ID's voorkom je dat er privé berichten over en weer gaan op bedrijfsapparaten maar ook dat medewerkers niet lastig worden gevallen met zakelijke berichten op hun privé apparaten.
BYOD-programma
Voor het zakelijk gebruiken van privé iPhones is trouwens een mooie oplossing beschikbaar, namelijk het BYOD-programma van Apple. Hierin blijven de privé en zakelijke gegevens van elkaar gescheiden terwijl er wel gebruik kan worden gemaakt van de zakelijke applicaties. Hiervoor zijn beheerde Apple ID's noodzakelijk.
Beheerde Apple ID's aanmaken en beheren in de Apple Business Manager
Beheerde Apple ID's worden aangemaakt en beheerd in de Apple Business Manager, kortweg ABM genoemd. Dit is een zakelijke tool van Apple en kan door ieder legitiem bedrijf worden aangevraagd.
Onderdeel van de aanvraag is een validatie proces uitgevoerd door Apple zelf. Eenmaal geautoriseerd kunnen hier beheerde Apple ID's met bijbehorende rollen voor medewerkers en beheerders worden aangemaakt.
Beheerde Apple ID's: gebruiken of niet?
Het gebruik van beheerde Apple ID's heeft duidelijke beveiligingsvoordelen met name voor de bescherming van de bedrijfsdata maar ook voor het scheiden van zakelijke en persoonlijke data op zakelijke en privé apparaten. Daarnaast geeft het meer controle over het gebruik van apps en wordt zakelijke en privé communicatie via Apple's FaceTime en iMessage netjes van elkaar gescheiden.
Bij het toestaan en gebruik van persoonlijke Apple ID's op zakelijke apparaten zul je moeten accepteren dat gevoelige data als wachtwoorden, inloggegevens en bestanden in handen komen (en blijven!) van je medewerkers en zelfs gesynchroniseerd kunnen worden met hun privé apparaten. Bij uitdiensttreding of geschillen is er geen mogelijkheid om je data te blokkeren of te verwijderen.
Op de vraag of je Beheerde Apple ID's zou moeten gebruiken blijft een persoonlijke overweging maar is wat ons betreft een volmondig: 'Ja'. Je zult daarvoor alleen wel tijd, kennis en resources beschikbaar moeten stellen om deze te implementeren en beheren. Tevens zullen apps via de Apple Business Manager en een MDM platform of andere manier gedistribueerd moeten worden.
Wij kunnen helpen
Wil je profiteren van de voordelen van beheerde Apple ID's maar heb je niet de middelen om dit zelf te organiseren? Geen probleem, wij regelen het voor jou. Het gebruik van beheerde Apple ID's is namelijk onderdeel van één van onze beheerde oplossingen.
Neem contact op voor een vrijblijvend advies gesprek of lees meer over Apple Apparaat Beheer.