
Lokale macOS-Accounts einrichten
Du kannst in der MDM-Lösung (Mobile Device Management) während der automatischen Geräteregistrierung im Apple School Manager oder Apple Business Manager oder einen lokalen Administratoraccount für Mac-Computer konfigurieren. Wenn der Account in deiner MDM-Lösung konfiguriert wird, durchläuft der Benutzer im macOS-Systemassistenten die Accountkonfiguration und das Verhalten hängt von den ausgewählten Optionen ab. Folgendes sind die Optionen für die Konfiguration des Mac-Accounts:
Administratoraccount erstellen: Der Benutzer erstellt einen Administratoraccount auf dem Mac.
Standardaccount erstellen: Der Benutzer erstellt einen Standardaccount auf dem Mac. Du kannst auch einen verwalteten Administratoraccount erstellen.
Keine Option zum Erstellen eines Accounts: Der Benutzer erstellt keinen Account im Systemassistenten. Du kannst auch einen verwalteten Administratoraccount erstellen. Der Benutzer verwendet für die Anmeldung einen Netzwerkaccount oder einen anderen Account, der außerhalb des Systemassistenten erstellt wurde.
Der vollständige Name oder Benutzername für den Standardaccount (macOS 10.15 oder neuer): Diese Angabe wird verwendet, um im Systemassistenten beim Erstellen des anfänglichen Accounts den vollständigen Namen oder Benutzernamen des lokalen Accounts auszufüllen. Der Benutzer kann diese Werte auf Wunsch überschreiben.
Vollständigen Namen oder Benutzernamen des Standardaccounts sperren (macOS 10.15 oder neuer): Der lokale Account wird mit dem vollständigen Namen oder Benutzernamen erstellt, der von der MDM-Lösung bereitgestellt wird. Der Benutzer kann die Werte nicht überschreiben.
Wenn du einen verwalteten Administratoraccount erstellst, kannst du diesen Account in den Systemeinstellungen „Benutzer:innen & Gruppen“ unter macOS 13 (oder neuer) bzw. in den Systemeinstellungen unter macOS 12.0.1 (oder älter) ausblenden, sodass Benutzer eines Mac nicht auf den verwalteten Administratoraccount zugreifen können.
Hinweis: Im Gegensatz zu Passwörtern für reguläre Administratoraccounts können die Passwörter für verwaltete Administratoraccounts per Fernzugriff über die MDM-Lösung geändert werden. Wenn für den Account das Secure Token aktiviert wird, aktualisiert die Änderungen der MDM das Anmeldepasswort und nicht das Secure Token-Passwort.