Налаштування Apple Business Manager для корпоративної дистрибуції iOS-додатків
Apple Business Manager (ABM) — портал управління пристроями та додатками для організацій. Потрібен не для публікації в App Store, а для контрольованого розповсюдження додатків усередину компанії: через MDM-систему, без участі користувача, без прив'язки до особистого Apple ID.
Що ABM вирішує та що не вирішує
ABM — зв'язуюча ланка між Apple та MDM-платформами (Jamf Pro, Microsoft Intune, VMware Workspace ONE, Kandji). Через ABM ви отримуєте VPP-токени (Volume Purchase Program) для закупівлі ліцензій на додатки App Store та назначення їх пристроям централізовано — без введення Apple ID на кожному пристрої.
ABM не дозволяє розповсюджувати додатки, яких немає в App Store, без публікації через Custom Apps. Внутрішні додатки, які не можна публікувати публічно, розповсюджуються через два механізми: Custom App Distribution (додаток в App Store, але видимо лише вашій організації за запрошенням) або Apple Developer Enterprise Program (розповсюдження поза App Store, див. окрему послугу).
Налаштування ABM: технічні етапи
Реєстрація організації потребує DUNS-номеру або аналогічного ідентифікатора юридичної особи. Процес займає кілька днів — Apple перевіряє існування організації. Без DUNS у деяких країнах процес складніший.
Федеративна аутентифікація — підключення корпоративного IdP (Azure AD, Okta, Google Workspace) до ABM через SCIM. Дозволяє керувати Managed Apple ID через корпоративний каталог. Без федерації Managed Apple ID створюються вручну, неприйнятно для великих організацій.
Прив'язка MDM-сервера. В ABM додайте MDM-сервер як Device Management Server. ABM генерує токен для завантаження в MDM. Після цього пристрої, зареєстровані через Automated Device Enrollment (ADE, раніше DEP), автоматично потрапляють під управління MDM при першому включенні.
VPP-токени. В ABM створіть locations — одиниці організаційної структури для управління ліцензіями. Кожен location генерує VPP Content Token. Завантажте токен в MDM для дозволу системі назначати та відкликати ліцензії додатків на пристроях.
Custom App Distribution
Якщо додаток розроблений для конкретної організації та не має бути видимий у публічному App Store — використовуйте Custom App Distribution. Розробник публікує через App Store Connect з флагом Custom App, вказує список ABM-організацій з доступом. З точки зору користувача — додаток прилітає через MDM без видимості в публічному каталозі.
Вимога: додаток все ще проходить повний App Store Review. Це не обхід ревю — це зміна каналу дистрибуції. Час ревю аналогічний звичайному.
Типові проблеми при впровадженні
Найпоширеніша: MDM не бачить VPP-ліцензій після завантаження токена. Причина — location в ABM не співпадає з location, до якого прив'язан токен в MDM. Рішення: перевірте, що токен створений для правильного location.
Пристрої не встають на управління через ADE при першому включенні — найчастіше тому, що серійний номер пристрою не додано до ABM. При покупці у авторизованого Apple-реселлера це відбувається автоматично. При BYOD-сценарії — додайте вручну через Apple Configurator 2.
Строк налаштування ABM з нуля — три-сім робочих днів з урахуванням часу верифікації організації Apple.







