![](https://cdn.statically.io/img/help.apple.com/assets/6537FB06A074DBB5E802EA07/6537FB31280588A5490B6E1D/da_DK/52d714626638d3391623c853be0c593b.png)
Sikkerhed i Administreret Apple-id
Administrerede Apple-id’er fungerer på næsten samme måde som Apple-id’er, men de ejes og administreres af virksomheder eller uddannelsesinstitutioner. Disse organisationer kan nulstille adgangskoder og slå kommunikation som FaceTime og iMessage fra, og de kan indstille tilladelser baseret på roller for administrative medarbejdere, lærere og elever.
For administrerede Apple-id’er er nogle tjenester slået fra (f.eks. App Store, HomeKit og Find).
Adgangsstyring til administrerede Apple-id'er
Organisationer kan bruge adgangsstyring, som er tilgængelig i Apple Business Manager, Apple School Manager og Apple Business Essentials, til at definere, hvor administrerede Apple-id'er kan anvendes, og hvilke tjenester de har adgang til.
Med adgangsstyring kan du definere, om brugere kan logge ind med et administreret Apple-id på alle enheder, kun på administrerede enheder eller kun på administrerede enheder, der er under tilsyn. Administratorer kan også konfigurere, om brugere skal have tilladelse til at logge ind på iCloud på internettet. Dermed kan organisationer bruge enhedens administrationsstatus som en faktor til at afgøre, om der skal gives tilladelse til adgang til organisationens data.
Desuden kan administratorer definere, hvilke iCloud-tjenester deres brugere har adgang til. Dette omfatter definition af adgang til Apple Developer Programs og AppleSeed for IT-betaprogrammet samt fastslåelse af, om brugere skal kunne få adgang til Apples anonymitetsportal på privacy.apple.com.
Administrerede Apple-id'er understøtter også samarbejde om dokumenter vha. Keynote, Numbers, Pages, Påmindelser og Noter samt kommunikation vha. FaceTime og iMessage. For disse tjenester kan organisationer definere, om brugere kan samarbejde med alle andre eller kun med konti, der er oprettet i den samme Apple School Manager-, Apple Business Manager- eller Apple Business Essentials-organisation.
Hvis reglerne for adgangsstyring ændres, afspejles det på de enheder, hvor brugeren er logget ind med sit administrerede Apple-id. Hvis kravene til en enheds administrationstilstand ændres, logges et administreret Apple-id automatisk ud af en enhed, hvis enhedens status ikke opfylder de nye krav.
Inspektion af administrerede Apple-id'er
Administrerede Apple-id'er oprettet i Apple School Manager understøtter desuden inspektion, så institutioner kan overholde lovkrav og regulering vedrørende privatlivsbeskyttelse. En bruger med rollen Administrator, Lokalitetsansvarlig, Personansvarlig eller Underviser kan inspicere specifikke administrerede Apple-id-konti.
Inspektører kan kun overvåge konti, der rangerer lavere end deres egen i skolens hierarki. Det vil sige, at lærere kan overvåge studerende, managers kan inspicere lærere og studerende, mens administratorer kan inspicere managers, lærere og studerende.
Når der anmodes om tilladelse til inspektion af godkendelsesoplysninger ved brug af Apple School Manager, oprettes en særlig konto, som kun har adgang til det administrerede Apple-id, der blev anmodet om inspektion af. Inspektøren kan herefter læse og ændre brugerens indhold, som er gemt i iCloud eller i apps, der kan arbejde med CloudKit. Alle anmodninger om revisionsadgang logges i Apple School Manager. Logarkiverne viser inspektørens identitet, det administrerede Apple-id, som inspektøren har anmodet om adgang til, tidspunktet for anmodningen og en oplysning om, hvorvidt inspektionen blev foretaget.