Les appareils Apple ont besoin d'un certificat APNs avant de pouvoir être gérés. Cet article couvre ce que fait le certificat, comment le créer et le renouvellement qui prend au dépourvu la plupart des équipes douze mois plus tard.
Vue d'ensemble
Le service de notification push Apple (APNs) est la manière dont Factorial IT atteint les appareils Apple. Sans cela, il n'y a pas de MDM sur Apple du tout.
Le certificat est lié à votre organisation et doit être renouvelé tous les 12 mois.
Une fois en place, APNs permet à Factorial IT :
- De pousser des configurations — cryptage, pare-feu, mises à jour, règles de mot de passe, paramètres de veille, installation d'applications, Wi-Fi
- D'envoyer des commandes en temps réel, même lorsque l'appareil est verrouillé ou en veille
- De communiquer silencieusement, sans action de l'employé
Comment utiliser — créer et importer le certificat
- Obtenez votre CSR. Allez dans MDM > Apple et téléchargez le fichier de demande de signature de certificat
- Ouvrez le portail des certificats push Apple à identity.apple.com/pushcert (https://identity.apple.com/pushcert)
- Cliquez sur Créer un certificat et téléchargez le CSR que vous venez de télécharger
- Connectez-vous avec votre identifiant Apple. Utilisez un identifiant Apple partagé, pas un personnel — voir l'avertissement ci-dessous
- Téléchargez le certificat. Apple génère un fichier .pem
- Téléchargez-le à nouveau. Retournez dans MDM > Apple et téléchargez le fichier. Apple MDM est maintenant opérationnel
Utilisez un identifiant Apple partagé. Le certificat est lié à l'identifiant Apple qui l'a créé, et le renouvellement nécessite ce même compte. S'il appartient à quelqu'un qui quitte ensuite l'entreprise, vous perdez la capacité de renouveler et chaque appareil Apple sort de la gestion.
Comment utiliser — renouveler le certificat
Le certificat dure 12 mois. Vous êtes informé par e-mail et une bannière apparaît dans le tableau de bord lorsque le renouvellement est dû.
Répétez les étapes ci-dessus en utilisant le même identifiant Apple qui a créé l'original.
Conseils et meilleures pratiques
- Créez le certificat avec un identifiant Apple partagé dès le premier jour. C'est l'erreur la plus coûteuse à corriger plus tard : si le compte original est disparu, le renouvellement est impossible et chaque appareil Apple doit être réinscrit
- Mettez la date de renouvellement dans un calendrier partagé, pas seulement dans la boîte de réception d'une personne. L'e-mail et la bannière supposent tous deux que quelqu'un regarde
- Notez quel identifiant Apple possède le certificat quelque part où votre équipe peut le retrouver dans douze mois
- Renouvelez avant l'expiration, pas après. Une fois qu'il expire, les appareils cessent de répondre aux commandes jusqu'à ce qu'un nouveau certificat soit en place
Dépannage et FAQ
Dépannage
- Les appareils ne répondent pas aux commandes. Vérifiez si le certificat APNs a expiré. Sans un certificat valide, il n'y a pas de canal pour atteindre les appareils Apple, et rien d'autre ne le réparera.
- Le renouvellement est rejeté. Vous êtes connecté avec un identifiant Apple différent de celui qui a créé le certificat. Le renouvellement ne fonctionne qu'avec le compte original.
- Personne ne sait quel identifiant Apple a été utilisé. Si le compte ne peut pas être récupéré, vous devez créer un nouveau certificat — ce qui signifie réinscrire chaque appareil Apple. C'est pourquoi un identifiant Apple partagé est important.
FAQ
-
À quelle fréquence le certificat doit-il être renouvelé ?
Tous les 12 mois, en utilisant le même identifiant Apple qui l'a créé.
-
Que se passe-t-il s'il expire ?
Les appareils Apple cessent de recevoir des commandes MDM jusqu'à ce qu'un certificat valide soit téléchargé.
-
Pouvons-nous changer l'identifiant Apple plus tard ?
Pas pour un certificat existant. Un identifiant Apple différent signifie un nouveau certificat et une réinscription des appareils.
-
Un compte Apple Developer payant est-il nécessaire ?
Non. N'importe quel identifiant Apple fonctionne, mais il devrait s'agir d'un identifiant partagé organisationnel.