Abrufen eines Apple-MDM-Push-Zertifikats

Laden Sie Ihre Apple MDM-Pushzertifikate in Microsoft Intune hoch und erneuern Sie sie. Ein Apple MDM-Pushzertifikat ist erforderlich, um iOS-/iPadOS- und macOS-Geräte in Microsoft Intune zu verwalten und ermöglicht Geräten die Registrierung über:

  • Die Intune-Unternehmensportal-App.
  • Apple-Massenregistrierungsmethoden, z. B. Apple Business, Apple School Manager und Apple Configurator.

Zertifikate müssen jährlich erneuert werden. In diesem Artikel wird beschrieben, wie Sie Intune verwenden, um ein Apple MDM-Pushzertifikat zu erstellen und zu erneuern.

Anforderungen

Verwenden Sie einen von Intune unterstützten Webbrowser, um ein Apple MDM-Pushzertifikat zu erstellen und zu erneuern.

Erforderliche Schritte, um Ihr Zertifikat abzurufen

Greifen Sie auf Ihre Apple MDM-Pushzertifikateinstellungen in Microsoft Intune zu.

  1. Melden Sie sich beim Microsoft Intune Admin Center an.
  2. Wechseln Sie zu Geräte.
  3. Erweitern Sie " Geräteonboarding", und wählen Sie dann "Registrierung" aus.
  4. Wählen Sie die Registerkarte Apple aus.
  5. Wählen Sie Apple MDM-Pushzertifikat aus. Ihre MDM-Pushzertifikateinstellungen geöffnet.

Schritt 1: Erteilen Sie Microsoft die Berechtigung, Benutzer- und Geräteinformationen an Apple zu senden

Wählen Sie "Ich stimme zu ", um Microsoft die Berechtigung zum Senden von Daten an Apple zu erteilen.

Screenshot des Bildschirms „MDM-Push-Zertifikat konfigurieren“, auf dem MDM Push nicht eingerichtet ist.

Schritt 2: Laden Sie die Intune-Zertifikatsignaturanforderung herunter, die zum Erstellen eines Apple MDM-Pushzertifikats erforderlich ist

Klicken Sie auf CSR herunterladen, um die Anforderungsdatei herunterzuladen und lokal zu speichern. Die Datei wird verwendet, um ein Vertrauensstellungszertifikat vom Apple-Portal für Push-Zertifikate anzufordern.

Schritt 3: Erstellen eines Apple-MDM-Push-Zertifikats

  1. Wählen Sie MDM-Pushzertifikat erstellen aus, um zum Apple-Portal für Pushzertifikate zu wechseln.
  2. Melden Sie sich mit der Apple-ID Ihres Unternehmens an.
  3. Wählen Sie Zertifikat erstellen aus.
  4. Lesen und akzeptieren Sie die Allgemeinen Geschäftsbedingungen.
  5. Wählen Sie Datei auswählen und dann die CSR-Datei aus, die Sie in Intune heruntergeladen haben.
  6. Wählen Sie Hochladen aus.
  7. Wählen Sie auf der Bestätigungsseite Herunterladen aus. Die Zertifikatdatei (.pem) wird auf Ihr Gerät heruntergeladen. Speichern Sie diese Datei für später.

Hinweis

  • Das Zertifikat ist mit der Apple-ID verknüpft, die verwendet wurde, um es zu erstellen. Als bewährte Methode verwenden Sie eine Unternehmens-E-Mail-Adresse als Apple-ID, und stellen Sie sicher, dass das Postfach von mehreren Personen überwacht wird, z. B. von einer Verteilerliste. Vermeiden Sie die Verwendung einer persönlichen Apple-ID.
  • Wenn Sie später die mit Ihrem Zertifikat verknüpfte Apple-ID ändern, melden Sie sich mit Ihrer neuen Apple-ID beim Apple Push Certificates Portal an, laden Sie die Zertifikatdatei erneut herunter, und laden Sie sie mit Ihrer neuen Apple-ID auf Intune hoch, wie in Schritt 4 und Schritt 5 in diesem Artikel beschrieben.

Verwaltete Apple-ID

Wenn Sie planen, Ihre vorhandenen Microsoft Entra-Konten mit Apple zu verbinden, um die verwaltete Apple-ID zu verwenden, wenden Sie sich an Apple, um das vorhandene APNS-Zertifikat auf Ihre neue verwaltete Apple-ID migrieren zu lassen. Weitere Informationen finden Sie im Apple Support Benutzerhandbuch für Apple School Manager.

Schritt 4: Geben Sie die Apple-ID ein, mit der Sie Ihr Apple MDM-Pushzertifikat erstellt haben

Kehren Sie zum Admin Center zurück, und geben Sie Ihre Apple-ID ein. Dies ist erforderlich, um Sie daran zu erinnern, wenn Sie das Zertifikat erneuern müssen.

Schritt 5: Navigieren Sie zu Ihrem Apple MDM-Pushzertifikat, um es hochzuladen

  1. Wählen Sie das Ordnersymbol aus.
  2. Wählen Sie die Zertifikatdatei (PEM) aus, die Sie im Apple-Portal heruntergeladen haben.
  3. Wählen Sie Hochladen aus, um die Konfiguration des MDM-Push-Zertifikats abzuschließen.

Erneuern eines Apple-MDM-Push-Zertifikats

Das Apple MDM-Push-Zertifikat ist 365 Tage gültig. Sie müssen es jährlich verlängern, um die iOS-/iPadOS- und macOS-Geräteverwaltung aufrechtzuerhalten. Sobald das Zertifikat abläuft, gibt es eine 30-tägige Nachfrist, um es zu verlängern.

Erneuern Sie das MDM-Pushzertifikat mit demselben Apple-Konto, mit dem Sie es erstellt haben.

  1. Melden Sie sich beim Microsoft Intune Admin Center an.
  2. Wechseln Sie zu Geräte.
  3. Wechseln Sie zurRegistrierung für das Geräte-Onboarding>.
  4. Wählen Sie die Registerkarte Apple aus.
  5. Wählen Sie Apple MDM-Pushzertifikat aus. Ihre MDM-Pushzertifikateinstellungen geöffnet.
  6. Klicken Sie auf CSR herunterladen, um die Anforderungsdatei herunterzuladen und lokal zu speichern. Die Datei wird verwendet, um ein Vertrauensstellungszertifikat vom Apple-Portal für Push-Zertifikate anzufordern.
  7. Wählen Sie MDM-Pushzertifikat erstellen aus, um zum Apple-Portal für Pushzertifikate zu wechseln.
  8. Suchen Sie im Apple-Portal nach dem Zertifikat, das Sie erneuern möchten, und wählen Sie "Erneuern" aus.
  9. Wählen Sie Datei auswählen aus. Wählen Sie die neue CSR-Datei aus, die Sie heruntergeladen haben.
  10. Geben Sie im angegebenen Feld eine eindeutige Notiz zum Zertifikat ein, damit Sie es später leicht identifizieren können.

Tipp

Jedes Zertifikat verfügt über eine eindeutige UID. Um sie zu finden, suchen Sie in den Zertifikatdetails nach der Antragsteller-ID, die den GUID-Teil der UID anzeigt. Sie finden diese Informationen auch auf dem registrierten iOS-/iPadOS-Gerät. Wechseln Sie zu Einstellungen>Allgemein>Geräteverwaltung>Verwaltungsprofil>Weitere Details>Verwaltungsprofil. Der Topic-Wert enthält die eindeutige GUID, die Sie mit dem Zertifikat im Apple Push Certificates-Portal abgleichen können. 11. Wählen Sie Hochladen aus. 12. Wählen Sie auf dem Bestätigungsbildschirm Herunterladen aus. 13. Kehren Sie zum Admin Center zurück, und laden Sie Ihre Zertifikatsdatei hoch.

Die Verlängerung ist abgeschlossen, wenn der Status Ihres Apple MDM-Pushzertifikats sowohl im Admin Center als auch im Apple-Portal für Pushzertifikate aktiv angezeigt wird.

Nächste Schritte

Weitere Informationen zu Registrierungsoptionen finden Sie unter Auswählen der Registrierungsmethode für iOS-/iPadOS-Geräte.