Voltar

Configurar MDM em dispositivos Apple

Saiba como configurar e gerenciar MDM de forma eficiente em dispositivos Apple para aumentar a segurança e simplificar a administração dos dispositivos.

Os dispositivos Apple precisam de um certificado APNs antes de poderem ser geridos. Este artigo aborda o que o certificado faz, como criá-lo e a renovação que pega a maioria das equipes de surpresa doze meses depois.


 

Visão Geral

O serviço de Notificação Push da Apple (APNs) é como Factorial TI alcança dispositivos Apple. Sem ele, não há MDM na Apple de forma alguma.

O certificado está vinculado à sua organização e deve ser renovado a cada 12 meses.

Uma vez em vigor, o APNs permite que Factorial TI:

  • Envie configurações — criptografia, firewall, atualizações, regras de senha, configurações de suspensão, instalação de aplicativos, Wi-Fi
  • Envia comandos em tempo real, mesmo quando o dispositivo está bloqueado ou em modo de repouso
  • Comunique-se silenciosamente, sem ação do colaborador

 

Como usar — criar e importar o certificado

  1. Obtenha seu CSR. Vá para MDM > Apple e baixe o arquivo de Solicitação de Assinatura de Certificado
  2. Abra o portal de Certificados Push da Apple em identity.apple.com/pushcert (https://identity.apple.com/pushcert)
  3. Clique em Criar um certificado e faça o upload do CSR que você acabou de baixar
  4. Faça login com seu ID Apple. Use um ID Apple compartilhado, não um pessoal — veja o aviso abaixo
  5. Baixe o certificado. A Apple gera um arquivo .pem
  6. Faça o upload novamente. Volte para MDM > Apple e faça o upload do arquivo. O MDM da Apple agora está operacional

Use um ID Apple compartilhado. O certificado está vinculado ao ID Apple que o criou, e a renovação requer essa mesma conta. Se pertence a alguém que depois deixa a empresa, você perde a capacidade de renovar e cada dispositivo Apple sai da gestão.


 

Como usar — renovar o certificado

O certificado dura 12 meses. Você é notificado por e-mail e um banner aparece no painel quando a renovação está devida.

Repita os passos acima usando o mesmo ID Apple que criou o original.


 

Dicas e melhores práticas

  • Crie o certificado com um ID Apple compartilhado desde o primeiro dia. Este é o erro mais caro a corrigir depois: se a conta original não existir mais, a renovação é impossível e cada dispositivo Apple terá que ser reinscrito
  • Coloque a data de renovação em um calendário compartilhado, não apenas na caixa de entrada de uma pessoa. O e-mail e o banner assumem que alguém está olhando
  • Registre qual ID Apple possui o certificado em um lugar que sua equipe possa encontrar em doze meses
  • Renove antes do vencimento, não depois. Uma vez que expire, os dispositivos param de responder a comandos até que um novo certificado esteja em vigor
 

 

Solução de Problemas e FAQ

Solução de Problemas

  • Os dispositivos não estão respondendo aos comandos. Verifique se o certificado APNs expirou. Sem um certificado válido, não há canal para alcançar dispositivos Apple, e nada mais irá corrigir isso.
  • A renovação é rejeitada. Você está conectado com um ID Apple diferente daquele que criou o certificado. A renovação só funciona com a conta original.
  • Ninguém sabe qual ID Apple foi usado. Se a conta não puder ser recuperada, você terá que criar um novo certificado — o que significa reinscrever cada dispositivo Apple. É por isso que um ID Apple compartilhado é importante.

FAQ

  1. Com que frequência o certificado precisa ser renovado?
    Todo ano, usando o mesmo ID Apple que o criou.
     
  2. O que acontece se ele expirar?
    Os dispositivos Apple param de receber comandos MDM até que um certificado válido seja enviado.
     
  3. Podemos mudar o ID Apple depois?
    Não para um certificado existente. Um ID Apple diferente significa um novo certificado e reinscrever os dispositivos.
     
  4. É necessária uma conta de desenvolvedor Apple paga?
    Não. Qualquer ID Apple funciona, mas deve ser um compartilhado da organização.
     

Este artigo foi útil?

Give feedback about this article

Não consegue encontrar o que procura?

A nossa equipa de apoio ao cliente está aqui para si.

Contacte-nos

Knowledge Base Software powered by Helpjuice