Los dispositivos de Apple necesitan un certificado APNs antes de poder ser gestionados. Este artículo cubre lo que hace el certificado, cómo crearlo y la renovación que sorprende a la mayoría de los equipos doce meses después.
Resumen
El servicio de notificaciones push de Apple (APNs) es cómo Factorial IT llega a los dispositivos de Apple. Sin él, no hay MDM en Apple en absoluto.
El certificado está vinculado a tu organización y debe renovarse cada 12 meses.
Una vez que está en su lugar, APNs permite a Factorial IT:
- Enviar configuraciones — cifrado, cortafuegos, actualizaciones, reglas de contraseña, configuraciones de sueño, instalación de aplicaciones, Wi-Fi
- Enviar comandos en tiempo real, incluso cuando el dispositivo está bloqueado o en modo de suspensión
- Comunicar de forma silenciosa, sin acción del empleado
Cómo usar — crear e importar el certificado
- Obtén tu CSR. Ve a MDM > Apple y descarga el archivo de Solicitud de Firma de Certificado
- Abre el portal de Certificados Push de Apple en identity.apple.com/pushcert (https://identity.apple.com/pushcert)
- Haz clic en Crear un certificado y sube el CSR que acabas de descargar
- Inicia sesión con tu Apple ID. Usa un Apple ID compartido, no uno personal — consulta la advertencia a continuación
- Descarga el certificado. Apple genera un archivo .pem
- Vuelve a subirlo. Regresa a MDM > Apple y sube el archivo. Apple MDM ya está operativo
Usa un Apple ID compartido. El certificado está vinculado al Apple ID que lo creó, y la renovación requiere esa misma cuenta. Si pertenece a alguien que luego deja la empresa, pierdes la capacidad de renovar y cada dispositivo de Apple queda fuera de la gestión.
Cómo usar — renovar el certificado
El certificado dura 12 meses. Se te notifica por correo electrónico y aparece un banner en el panel de control cuando se debe renovar.
Repite los pasos anteriores usando el mismo Apple ID que creó el original.
Consejos y mejores prácticas
- Crea el certificado con un Apple ID compartido desde el primer día. Este es el error más costoso de corregir más tarde: si la cuenta original ha desaparecido, la renovación es imposible y cada dispositivo de Apple debe ser reinscrito
- Pon la fecha de renovación en un calendario compartido, no solo en la bandeja de entrada de una persona. El correo electrónico y el banner asumen que alguien está mirando
- Registra qué Apple ID posee el certificado en un lugar donde tu equipo pueda encontrarlo en doce meses
- Renueva antes de que expire, no después. Una vez que caduque, los dispositivos dejan de responder a los comandos hasta que se coloque un nuevo certificado
Solución de problemas y FAQ
Solución de problemas
- Los dispositivos no responden a los comandos. Verifica si el certificado APNs ha caducado. Sin un certificado válido no hay canal para llegar a los dispositivos de Apple, y nada más lo solucionará.
- La renovación es rechazada. Estás conectado con un Apple ID diferente al que creó el certificado. La renovación solo funciona con la cuenta original.
- Nadie sabe qué Apple ID se utilizó. Si la cuenta no se puede recuperar, debes crear un nuevo certificado — lo que significa reinscribir cada dispositivo de Apple. Por eso es importante un Apple ID compartido.
FAQ
-
¿Con qué frecuencia necesita renovarse el certificado?
Cada 12 meses, usando el mismo Apple ID que lo creó.
-
¿Qué pasa si expira?
Los dispositivos de Apple dejan de recibir comandos MDM hasta que se suba un certificado válido.
-
¿Podemos cambiar el Apple ID más tarde?
No para un certificado existente. Un Apple ID diferente significa un nuevo certificado y reinscribir los dispositivos.
-
¿Se necesita una cuenta de desarrollador de Apple de pago?
No. Cualquier Apple ID funciona, pero debería ser uno organizacional compartido.