Os dispositivos Apple precisam de um certificado APNs antes de poderem ser geridos. Este artigo aborda o que o certificado faz, como criá-lo e a renovação que pega a maioria das equipes de surpresa doze meses depois.
Visão Geral
O serviço de Notificação Push da Apple (APNs) é como Factorial TI alcança dispositivos Apple. Sem ele, não há MDM na Apple de forma alguma.
O certificado está vinculado à sua organização e deve ser renovado a cada 12 meses.
Uma vez em vigor, o APNs permite que Factorial TI:
- Envie configurações — criptografia, firewall, atualizações, regras de senha, configurações de suspensão, instalação de aplicativos, Wi-Fi
- Envia comandos em tempo real, mesmo quando o dispositivo está bloqueado ou em modo de repouso
- Comunique-se silenciosamente, sem ação do colaborador
Como usar — criar e importar o certificado
- Obtenha seu CSR. Vá para MDM > Apple e baixe o arquivo de Solicitação de Assinatura de Certificado
- Abra o portal de Certificados Push da Apple em identity.apple.com/pushcert (https://identity.apple.com/pushcert)
- Clique em Criar um certificado e faça o upload do CSR que você acabou de baixar
- Faça login com seu ID Apple. Use um ID Apple compartilhado, não um pessoal — veja o aviso abaixo
- Baixe o certificado. A Apple gera um arquivo .pem
- Faça o upload novamente. Volte para MDM > Apple e faça o upload do arquivo. O MDM da Apple agora está operacional
Use um ID Apple compartilhado. O certificado está vinculado ao ID Apple que o criou, e a renovação requer essa mesma conta. Se pertence a alguém que depois deixa a empresa, você perde a capacidade de renovar e cada dispositivo Apple sai da gestão.
Como usar — renovar o certificado
O certificado dura 12 meses. Você é notificado por e-mail e um banner aparece no painel quando a renovação está devida.
Repita os passos acima usando o mesmo ID Apple que criou o original.
Dicas e melhores práticas
- Crie o certificado com um ID Apple compartilhado desde o primeiro dia. Este é o erro mais caro a corrigir depois: se a conta original não existir mais, a renovação é impossível e cada dispositivo Apple terá que ser reinscrito
- Coloque a data de renovação em um calendário compartilhado, não apenas na caixa de entrada de uma pessoa. O e-mail e o banner assumem que alguém está olhando
- Registre qual ID Apple possui o certificado em um lugar que sua equipe possa encontrar em doze meses
- Renove antes do vencimento, não depois. Uma vez que expire, os dispositivos param de responder a comandos até que um novo certificado esteja em vigor
Solução de Problemas e FAQ
Solução de Problemas
- Os dispositivos não estão respondendo aos comandos. Verifique se o certificado APNs expirou. Sem um certificado válido, não há canal para alcançar dispositivos Apple, e nada mais irá corrigir isso.
- A renovação é rejeitada. Você está conectado com um ID Apple diferente daquele que criou o certificado. A renovação só funciona com a conta original.
- Ninguém sabe qual ID Apple foi usado. Se a conta não puder ser recuperada, você terá que criar um novo certificado — o que significa reinscrever cada dispositivo Apple. É por isso que um ID Apple compartilhado é importante.
FAQ
-
Com que frequência o certificado precisa ser renovado?
Todo ano, usando o mesmo ID Apple que o criou.
-
O que acontece se ele expirar?
Os dispositivos Apple param de receber comandos MDM até que um certificado válido seja enviado.
-
Podemos mudar o ID Apple depois?
Não para um certificado existente. Um ID Apple diferente significa um novo certificado e reinscrever os dispositivos.
-
É necessária uma conta de desenvolvedor Apple paga?
Não. Qualquer ID Apple funciona, mas deve ser um compartilhado da organização.