Voltar

Configurar MDM em dispositivos Apple

Saiba como configurar e gerenciar MDM de forma eficiente em dispositivos Apple para uma segurança aprimorada e uma administração de dispositivos simplificada.

Dispositivos Apple precisam de um certificado APNs antes que possam ser gerenciados. Este artigo aborda o que o certificado faz, como criá-lo e a renovação que pega a maioria das equipes de surpresa doze meses depois.


 

Visão Geral

O serviço de Notificação Push da Apple (APNs) é como Factorial TI alcança dispositivos Apple. Sem ele, não há MDM na Apple.

O certificado está vinculado à sua organização e deve ser renovado a cada 12 meses.

Uma vez implementado, o APNs permite que Factorial TI:

  • Envie configurações — criptografia, firewall, atualizações, regras de senha, configurações de suspensão, instalação de aplicativos, Wi-Fi
  • Envie comandos em tempo real, mesmo quando o dispositivo está bloqueado ou em modo de espera
  • Comunique-se silenciosamente, sem ação do colaborador

 

Como usar — criar e importar o certificado

  1. Obtenha seu CSR. Vá para MDM > Apple e baixe o arquivo de Solicitação de Assinatura de Certificado
  2. Acesse o portal de Certificados Push da Apple em identity.apple.com/pushcert (https://identity.apple.com/pushcert)
  3. Clique em Criar um certificado e faça o upload do CSR que você acabou de baixar
  4. Faça login com seu ID Apple. Use um ID Apple compartilhado, não um pessoal — veja o aviso abaixo
  5. Baixe o certificado. A Apple gera um arquivo .pem
  6. Faça o upload de volta. Retorne a MDM > Apple e faça o upload do arquivo. O MDM da Apple agora está operacional

Use um ID Apple compartilhado. O certificado está vinculado ao ID Apple que o criou, e a renovação requer a mesma conta. Se pertence a alguém que depois sai da empresa, você perde a capacidade de renovar e todos os dispositivos Apple ficam fora do gerenciamento.


 

Como usar — renovar o certificado

O certificado tem validade de 12 meses. Você será notificado por e-mail e um banner aparecerá no painel quando a renovação estiver devida.

Repita os passos acima usando o mesmo ID Apple que criou o original.


 

Dicas e melhores práticas

  • Crie o certificado com um ID Apple compartilhado desde o primeiro dia. Este é o erro mais caro a corrigir depois: se a conta original não existir mais, a renovação é impossível e todos os dispositivos Apple precisam ser reinscritos
  • Coloque a data de renovação em um calendário compartilhado, não apenas na caixa de entrada de uma pessoa. O e-mail e o banner presumem que alguém está olhando
  • Registre qual ID Apple possui o certificado em um local onde sua equipe possa encontrá-lo em doze meses
  • Renove antes da expiração, não depois. Uma vez que expire, os dispositivos param de responder a comandos até que um novo certificado esteja em vigor
 

 

Solução de Problemas e FAQ

Solução de Problemas

  • Os dispositivos não estão respondendo aos comandos. Verifique se o certificado APNs expirou. Sem um certificado válido, não há canal para alcançar dispositivos Apple, e nada mais resolverá isso.
  • A renovação é rejeitada. Você está logado com um ID Apple diferente daquele que criou o certificado. A renovação só funciona com a conta original.
  • Ninguém sabe qual ID Apple foi usado. Se a conta não puder ser recuperada, você terá que criar um novo certificado — o que significa reinscrever todos os dispositivos Apple. É por isso que um ID Apple compartilhado é importante.

FAQ

  1. Com que frequência o certificado precisa ser renovado?
    A cada 12 meses, usando o mesmo ID Apple que o criou.
     
  2. O que acontece se expirar?
    Os dispositivos Apple param de receber comandos MDM até que um certificado válido seja carregado.
     
  3. Podemos mudar o ID Apple depois?
    Não para um certificado existente. Um ID Apple diferente significa um novo certificado e reinscrição dos dispositivos.
     
  4. É necessário uma conta de desenvolvedor Apple paga?
    Não. Qualquer ID Apple funciona, mas deve ser um compartilhado organizacional.
     

Este artigo foi útil?

Give feedback about this article

Não consegue encontrar o que procura?

A nossa equipe de atendimento ao cliente está aqui para ajudar.

Contato

Knowledge Base Software powered by Helpjuice

class="shortcode_"