Получение сертификата MDM Push Certificate

Отправляйте и обновляйте свои сертификаты Apple MDM Push Сertificate в Microsoft Intune. Сертификат Apple MDM Push Сertificate требуется для управления устройствами iOS/iPadOS и macOS в Microsoft Intune и позволяет регистрировать устройства с помощью:

  • Приложения "Корпоративный портал Intune".
  • Методы массовой регистрации в Apple, такие как Apple Business, Apple School Manager и Apple Configurator.

Сертификаты должны обновляться ежегодно. В этой статье описывается использование Intune для создания и обновления сертификата Apple MDM Push Сertificate.

Требования

Используйте веб-браузер с поддержкой Intune, чтобы создать и продлить push-сертификат Apple MDM.

Порядок получения сертификата

Получите доступ к параметрам push-сертификата MDM Apple в Microsoft Intune.

  1. Войдите в Центр администрирования Microsoft Intune.
  2. Перейдите в раздел "Устройства".
  3. Разверните "Подключение устройств", а затем выберите "Регистрация".
  4. Выберите вкладку Apple .
  5. Выберите Push-сертификат Apple MDM. Откройте параметры push-сертификата MDM.

Шаг 1. Предоставьте корпорации Майкрософт разрешение на отправку сведений о пользователях и устройствах в Apple

Выберите Я соглашаюсь предоставить Microsoft разрешение на отправку данных в Apple.

Снимок экрана настройки сертификата принудительной отправки MDM без настроенной принудительной отправки MDM.

Шаг 2. Скачайте запрос на подпись сертификата Intune, необходимый для создания push-сертификата Apple MDM.

Выберите Скачать CSR, чтобы скачать CSR-файл и сохранить его локально. Этот файл нужен для запроса сертификата отношения доверия на портале Apple Push Certificates.

Этап 3. Создание сертификата Apple MDM Push Certificate

  1. Выберите "Создать принудительный сертификат MDM", чтобы перейти на портал push-уведомлений Apple.
  2. Войдите, используя Apple ID своей организации.
  3. Выберите Создать сертификат .
  4. Прочтите и примите условия.
  5. Выберите Выбрать файл, а затем выберите файл CSR, загруженный в Intune.
  6. Выберите Добавить.
  7. На странице подтверждения выберите Загрузить. Файл сертификата (.PEM) загружается на ваше устройство. Сохраните этот файл на потом.

Примечание.

  • Сертификат связан с идентификатором Apple ID, который использовался при его создании. Рекомендуется использовать адрес электронной почты компании в качестве идентификатора Apple ID с почтовым ящиком, контролируемым более чем одним человеком, например, списком рассылки. Избегайте использования личного Apple ID.
  • Если позже вы измените идентификатор Apple ID, связанный с сертификатом, войдите на портал push-уведомлений Apple с новым идентификатором Apple ID, повторно скачайте файл сертификата и отправьте его в Intune с новым идентификатором Apple ID, как описано на шагах 4 и 5 этой статьи.

Управляемый идентификатор Apple ID

Если вы планируете объединить существующие учетные записи Microsoft Entra с Apple для использования управляемого идентификатора Apple ID, обратитесь в компанию Apple, чтобы перенести существующий сертификат APNS в новый управляемый идентификатор Apple ID. Дополнительные сведения можно найти в руководстве пользователя службы поддержки Apple для Apple School Manager.

Шаг 4. Введите идентификатор Apple, используемый для создания push-сертификата Apple MDM

Вернитесь в Центр администрирования и введите свой идентификатор Apple ID. Это нужно для напоминания о необходимости продления сертификата.

Шаг 5. Найдите свой Apple MDM-сертификат для отправки

  1. Выберите значок папки.
  2. Выберите файл сертификата (PEM), загруженный на портале Apple.
  3. Выберите Отправить, чтобы завершить настройку push-сертификата MDM.

Продление сертификата Apple MDM Push Certificate

Push-сертификат Apple MDM действителен в течение 365 дней. Чтобы поддерживать управление устройствами iOS, iPadOS и macOS, этот сертификат необходимо продлевать ежегодно. По истечении срока действия сертификата существует 30-дневный льготный период для его продления.

Продлите сертификат MDM push с помощью той же учетной записи Apple, которая использовалась для его создания.

  1. Войдите в Центр администрирования Microsoft Intune.
  2. Перейдите в раздел "Устройства".
  3. Перейдите враздел регистрацииподключения> устройств.
  4. Выберите вкладку Apple .
  5. Выберите Push-сертификат Apple MDM. Откройте параметры push-сертификата MDM.
  6. Выберите Скачать CSR, чтобы скачать CSR-файл и сохранить его локально. Этот файл нужен для запроса сертификата отношения доверия на портале Apple Push Certificates.
  7. Выберите "Создать принудительный сертификат MDM", чтобы перейти на портал push-уведомлений Apple.
  8. На портале Apple найдите сертификат, который требуется обновить, и выберите "Продлить".
  9. Выберите "Выбрать файл". Выберите новый CSR-файл, который вы скачали.
  10. В соответствующем поле введите уникальное примечание к сертификату, чтобы впоследствии его можно было легко идентифицировать.

Совет

Каждый сертификат имеет уникальный UID. Чтобы найти его, найдите в сведениях о сертификате идентификатор субъекта, показывающего часть UID, относящуюся к GUID. Вы также можете найти эти сведения на зарегистрированном устройстве iOS/iPadOS. Перейдите в Параметры>Общие>Управление устройствами>Профиль управления>Дополнительные сведения>Управление профилем. Значение Тема содержит уникальный идентификатор GUID, который можно сопоставить с сертификатом на портале Push-сертификатов Apple. 11. Выберите "Загрузить". 12. На экране подтверждения выберите «Скачать». 13. Вернитесь в Центр администрирования и отправьте файл сертификата.

Продление срока действия сертификата MDM станет активным как в Центре администрирования, так и на портале push-уведомлений Apple.

Дальнейшие действия

См. сведения о вариантах регистрации устройств iOS и iPadOS.