בכנס WWDC 25, אפל הציגה שיפורים משמעותיים לחשבונות Apple מנוהלים (Managed Apple Accounts), שמספקים לצוותי IT כלים חדשים לזיהוי, הנחיה וחסימה של חשבונות אישיים במכשירים עסקיים.

אפל התמהמה זמן רב עם הטמעת חשבונות Apple מנוהלים (שנקראו בעבר Managed Apple IDs), וזה יצר בעיה שמוטמעת עמוק בארגונים רבים.
במשך שנים, עובדים השתמשו בחשבונות Apple אישיים עם כתובות המייל העסקיות שלהם, פשוט כי לא הייתה אפשרות אחרת. צוותי ה-IT לא יכלו לראות מה קורה, לא היו להם שליטה, ולא היה פתרון מסודר להתמודד עם הבלגן הזה.
עכשיו, עם השיפורים החדשים, אפל מציעה כלים שמקלים על המעבר לחשבונות מנוהלים. צוותי IT יכולים כעת להוריד רשימה של חשבונות Apple אישיים שמשתמשים בדומיין הארגוני שלהם, מה שנותן להם סוף סוף תמונה ברורה של מי משתמש בחשבונות אישיים עם המייל העסקי. עם הנראות הזו, אפל מוסיפה תהליך מעבר מודרך שמסייע למשתמשים לעבור לחשבון מנוהל בצורה מסודרת. ברגע שה-IT נועל את הדומיין, המשתמשים יקבלו הנחיות צעד-אחר-צעד לעדכון החשבון שלהם. זה בהחלט יחסוך הרבה תסכול כשארגונים יתחילו להטמיע חשבונות מנוהלים, ויאפשר לצוותים לפנות לעובדים באופן יזום כדי לעזור במעבר.
אפל גם מוסיפה הגבלה חדשה שמאפשרת לצוותי IT לחסום כניסה של חשבונות אישיים במכשירים בבעלות החברה. ההגבלה הזו פועלת כבר בשלב ההתקנה הראשוני (Setup Assistant) ובתוך הגדרות המערכת (System Settings). זה שדרוג מעולה לארגונים עם דרישות תאימות מחמירות. באופן אישי, אני לא חובב של כניסה עם חשבון Apple אישי במחשב נייד של החברה, אבל אני מבין למה אנשים עושים את זה. ההגבלה הזו תעזור לארגונים לשמור על הפרדה ברורה בין חשבונות אישיים לעסקיים.
מה זה אומר?
אין דרך מושלמת לפתור את הבעיה הזו. אפל הייתה צריכה להטמיע חשבונות מנוהלים לפני 15 שנה, אבל זה לא קרה, ועכשיו צריך לשלם את החוב הטכני. חשבונות Apple מנוהלים מציעים תכונות מעולות, אבל המעבר אליהם יכול להיות מאתגר. השיפורים שהוכרזו ב-WWDC 25 הם צעד גדול קדימה, שמקל על צוותי IT לנהל את המעבר הזה בקנה מידה גדול, תוך שמירה על שליטה ואבטחה.





