Dispositivos Apple precisam de um certificado APNs antes que possam ser gerenciados. Este artigo aborda o que o certificado faz, como criá-lo e a renovação que pega a maioria das equipes de surpresa doze meses depois.
Visão Geral
O serviço de Notificação Push da Apple (APNs) é como Factorial TI alcança dispositivos Apple. Sem ele, não há MDM na Apple.
O certificado está vinculado à sua organização e deve ser renovado a cada 12 meses.
Uma vez implementado, o APNs permite que Factorial TI:
- Envie configurações — criptografia, firewall, atualizações, regras de senha, configurações de suspensão, instalação de aplicativos, Wi-Fi
- Envie comandos em tempo real, mesmo quando o dispositivo está bloqueado ou em modo de espera
- Comunique-se silenciosamente, sem ação do colaborador
Como usar — criar e importar o certificado
- Obtenha seu CSR. Vá para MDM > Apple e baixe o arquivo de Solicitação de Assinatura de Certificado
- Acesse o portal de Certificados Push da Apple em identity.apple.com/pushcert (https://identity.apple.com/pushcert)
- Clique em Criar um certificado e faça o upload do CSR que você acabou de baixar
- Faça login com seu ID Apple. Use um ID Apple compartilhado, não um pessoal — veja o aviso abaixo
- Baixe o certificado. A Apple gera um arquivo .pem
- Faça o upload de volta. Retorne a MDM > Apple e faça o upload do arquivo. O MDM da Apple agora está operacional
Use um ID Apple compartilhado. O certificado está vinculado ao ID Apple que o criou, e a renovação requer a mesma conta. Se pertence a alguém que depois sai da empresa, você perde a capacidade de renovar e todos os dispositivos Apple ficam fora do gerenciamento.
Como usar — renovar o certificado
O certificado tem validade de 12 meses. Você será notificado por e-mail e um banner aparecerá no painel quando a renovação estiver devida.
Repita os passos acima usando o mesmo ID Apple que criou o original.
Dicas e melhores práticas
- Crie o certificado com um ID Apple compartilhado desde o primeiro dia. Este é o erro mais caro a corrigir depois: se a conta original não existir mais, a renovação é impossível e todos os dispositivos Apple precisam ser reinscritos
- Coloque a data de renovação em um calendário compartilhado, não apenas na caixa de entrada de uma pessoa. O e-mail e o banner presumem que alguém está olhando
- Registre qual ID Apple possui o certificado em um local onde sua equipe possa encontrá-lo em doze meses
- Renove antes da expiração, não depois. Uma vez que expire, os dispositivos param de responder a comandos até que um novo certificado esteja em vigor
Solução de Problemas e FAQ
Solução de Problemas
- Os dispositivos não estão respondendo aos comandos. Verifique se o certificado APNs expirou. Sem um certificado válido, não há canal para alcançar dispositivos Apple, e nada mais resolverá isso.
- A renovação é rejeitada. Você está logado com um ID Apple diferente daquele que criou o certificado. A renovação só funciona com a conta original.
- Ninguém sabe qual ID Apple foi usado. Se a conta não puder ser recuperada, você terá que criar um novo certificado — o que significa reinscrever todos os dispositivos Apple. É por isso que um ID Apple compartilhado é importante.
FAQ
-
Com que frequência o certificado precisa ser renovado?
A cada 12 meses, usando o mesmo ID Apple que o criou.
-
O que acontece se expirar?
Os dispositivos Apple param de receber comandos MDM até que um certificado válido seja carregado.
-
Podemos mudar o ID Apple depois?
Não para um certificado existente. Um ID Apple diferente significa um novo certificado e reinscrição dos dispositivos.
-
É necessário uma conta de desenvolvedor Apple paga?
Não. Qualquer ID Apple funciona, mas deve ser um compartilhado organizacional.