Настройка Apple Business Manager для корпоративной дистрибуции iOS-приложения
Apple Business Manager (ABM) — это портал управления устройствами и приложениями для организаций. Он нужен не для публикации в App Store, а для контролируемого распространения приложений внутри компании: через MDM-систему, без участия пользователя и без привязки к личному Apple ID.
Что ABM решает и что не решает
ABM — связующее звено между Apple и вашей MDM-платформой (Jamf Pro, Microsoft Intune, VMware Workspace ONE, Kandji). Через ABM вы получаете VPP-токены (Volume Purchase Program), которые позволяют закупать лицензии на приложения из App Store и назначать их устройствам централизованно — без ввода Apple ID на каждом устройстве.
ABM не позволяет распространять приложения, которых нет в App Store, без публикации через Custom Apps. Внутренние приложения, которые нельзя публиковать публично, распространяются через два механизма: Custom App Distribution (приложение в App Store, но видно только вашей организации по invitation) или Apple Developer Enterprise Program (распространение за пределами App Store, подробнее — отдельная услуга).
Настройка ABM: технические этапы
Регистрация организации требует DUNS-номер или аналогичный идентификатор юридического лица. Процесс занимает несколько дней — Apple проверяет существование организации. Без DUNS в ряде стран процесс сложнее.
Federated Authentication — подключение корпоративного IdP (Azure AD, Okta, Google Workspace) к ABM через SCIM. Это позволяет управлять Managed Apple ID через корпоративный каталог пользователей. Без федерации Managed Apple ID создаются вручную, что неприемлемо для крупных организаций.
Привязка MDM-сервера. В ABM добавляем MDM-сервер как Device Management Server. В ответ ABM генерирует токен, который нужно загрузить в MDM. После этого устройства, зарегистрированные через Automated Device Enrollment (ADE, ранее DEP), автоматически попадают под управление MDM при первом включении.
VPP-токены. В ABM создаём locations — это единицы организационной структуры для управления лицензиями. Каждый location генерирует VPP Content Token. Токен загружается в MDM и позволяет системе назначать и отзывать лицензии приложений на устройствах.
Custom App Distribution
Если приложение разработано для конкретной организации и не должно быть видно в публичном App Store — используем Custom App Distribution. Разработчик публикует через App Store Connect с флагом Custom App, указывает список ABM-организаций, которым приложение доступно. С точки зрения пользователя — приложение прилетает через MDM без видимости в публичном каталоге.
Требование: приложение всё равно проходит полный App Store Review. Это не обход ревью — это изменение канала дистрибуции. Время ревью аналогично обычному.
Типичные проблемы при внедрении
Самая частая: MDM не видит VPP-лицензии после загрузки токена. Причина — location в ABM не совпадает с тем, к которому привязан токен в MDM. Решение: проверить, что токен создан для правильного location.
Устройства не встают на управление через ADE при первом включении — чаще всего потому, что device serial number не добавлен в ABM. При покупке у авторизованного Apple-реселлера это происходит автоматически. При BYOD-сценарии — нужно вручную добавить через Apple Configurator 2.
Срок настройки ABM с нуля — три-семь рабочих дней с учётом времени верификации организации Apple.







