Закупаем apple устройства (imac, macbook) для сотрудников, в том числе для только нанятых (доверия им пока нет). Есть опасение, что если с кем-то возникнут разногласия, он может заблокировать mac через icloud, или просто не получится переустановить macos без его appleid.
Вопрос: что стоит сделать заранее, чтобы избежать каких-либо проблем? Как-то ограничивать пользователя не хочется, т.е. учетная запись администратора, возможность привязать свой apple id, и т.д. - все должно быть.
Возможен ли такой вариант: создается корпоративный apple id и соответствующие учетки администратора на компах, для сотрудника создается новая учетка администратора, туда он уже привяжет свой icloud? Рабочая ли схема? Сможет ли он так заблокировать mac? Сможем ли мы потом разблокировать/переустановить? Что произойдет если он (админ же) снесет корпоративную утечку на компе?
Что еще может пойти не так при хождении mac из рук в руки?
Чем блокировка icloud отличается от того что такой сотрудник просто уронит "случайно" девайс? Как вариант: сделать на каждый девайс почту, привязать и не давать доступ до почты, но дать связку почты+пароль от icloud
В таком случае создавайте отдельные iCloud учетки + в App Store есть официальное приложение Apple Remote Desktop. Там можно контролировать компьютеры Mac