I dispositivi Apple necessitano di un certificato APNs prima di poter essere gestiti. Questo articolo tratta di cosa fa il certificato, come crearlo e il rinnovo che sorprende la maggior parte dei team dodici mesi dopo.
Panoramica
Il servizio di Notifiche Push di Apple (APNs) è il modo in cui Factorial IT raggiunge i dispositivi Apple. Senza di esso, non c'è MDM su Apple.
Il certificato è legato alla tua organizzazione e deve essere rinnovato ogni 12 mesi.
Una volta in atto, APNs consente a Factorial IT di:
- Inviare configurazioni — crittografia, firewall, aggiornamenti, regole delle password, impostazioni di sospensione, installazione delle app, Wi-Fi
- Inviare comandi in tempo reale, anche quando il dispositivo è bloccato o in modalità sospensione
- Comunicare silenziosamente, senza alcuna azione da parte del dipendente
Come utilizzare — creare e importare il certificato
- Ottieni il tuo CSR. Vai su MDM > Apple e scarica il file della Richiesta di Firma del Certificato
- Apri il portale dei Certificati Push di Apple su identity.apple.com/pushcert (https://identity.apple.com/pushcert)
- Clicca su Crea un certificato e carica il CSR che hai appena scaricato
- Accedi con il tuo Apple ID. Usa un Apple ID condiviso, non uno personale — vedi l'avviso qui sotto
- Scarica il certificato. Apple genera un file .pem
- Caricalo di nuovo. Torna su MDM > Apple e carica il file. Apple MDM è ora operativo
Usa un Apple ID condiviso. Il certificato è legato all'Apple ID che lo ha creato, e il rinnovo richiede lo stesso account. Se appartiene a qualcuno che lascia poi l'azienda, perdi la possibilità di rinnovare e ogni dispositivo Apple esce dalla gestione.
Come utilizzare — rinnovare il certificato
Il certificato dura 12 mesi. Ricevi una notifica via email e appare un banner nel dashboard quando è previsto il rinnovo.
Ripeti i passaggi sopra utilizzando lo stesso Apple ID che ha creato l'originale.
Consigli e migliori pratiche
- Crea il certificato con un Apple ID condiviso fin dal primo giorno. Questo è l'errore più costoso da correggere in seguito: se l'account originale è scomparso, il rinnovo è impossibile e ogni dispositivo Apple deve essere ri-registrato
- Metti la data di rinnovo in un calendario condiviso, non solo nella casella di posta di una persona. L'email e il banner presumono che qualcuno stia controllando
- Annota quale Apple ID possiede il certificato in un luogo dove il tuo team possa trovarlo tra dodici mesi
- Rinnova prima della scadenza, non dopo. Una volta scaduto, i dispositivi smettono di rispondere ai comandi fino a quando non è in atto un nuovo certificato
Risoluzione dei problemi e FAQ
Risoluzione dei problemi
- I dispositivi non rispondono ai comandi. Controlla se il certificato APNs è scaduto. Senza un certificato valido non c'è canale per raggiungere i dispositivi Apple, e nulla altro lo risolverà.
- Il rinnovo è stato rifiutato. Sei connesso con un Apple ID diverso da quello che ha creato il certificato. Il rinnovo funziona solo con l'account originale.
- Nessuno sa quale Apple ID è stato utilizzato. Se l'account non può essere recuperato, devi creare un nuovo certificato — il che significa ri-registrare ogni dispositivo Apple. Questo è il motivo per cui un Apple ID condiviso è importante.
FAQ
-
Con quale frequenza deve essere rinnovato il certificato?
Ogni 12 mesi, utilizzando lo stesso Apple ID che lo ha creato.
-
Cosa succede se scade?
I dispositivi Apple smettono di ricevere comandi MDM fino a quando non viene caricato un certificato valido.
-
Possiamo cambiare l'Apple ID in seguito?
Non per un certificato esistente. Un Apple ID diverso significa un nuovo certificato e ri-registrazione dei dispositivi.
-
È necessario un account Apple Developer a pagamento?
No. Qualsiasi Apple ID funziona, ma dovrebbe essere uno condiviso a livello organizzativo.