Einrichten eines macOS ADE-Tokens

Gilt für macOS

Ein Registrierungsprogrammtoken (manchmal auch als Token für die automatische Geräteregistrierung bezeichnet) ist eine erforderliche Komponente der automatisierten Geräteregistrierung (ADE) von Apple für macOS. Sie erstellt die Vertrauensstellung zwischen Microsoft Intune und Apple Business oder Apple School Manager und ermöglicht Intune Folgendes:

  • Synchronisieren Sie die Geräteinformationen aus Ihrem Konto für das Apple-Registrierungsprogramm.
  • Hochladen von Registrierungsrichtlinien auf Apple.
  • Zuweisen von Geräten zu Registrierungsrichtlinien.

In diesem Artikel wird beschrieben, wie Sie Registrierungsprogrammtoken für macOS erstellen, erneuern und löschen.

Erstellen eines Tokens für das Registrierungsprogramm

Die Schritte in diesem Abschnitt gelten sowohl für Apple Business als auch für Apple School Manager. Wenn sich die Benutzeroberfläche unterscheidet, werden separate Anweisungen bereitgestellt.

Schritt 1: Herunterladen des öffentlichen Schlüsselzertifikats in Intune

Das öffentliche Schlüsselzertifikat wird benötigt, um ein Vertrauensbeziehungszertifikat von Apple Business und Apple School Manager anzufordern.

  1. Wechseln Sie im Microsoft Intune Admin Center zu Geräte>Registrierung.

  2. Wählen Sie die Registerkarte Apple aus.

  3. Wählen Sie unter Massenregistrierungsmethodendie Token des Registrierungsprogramms aus.

  4. Wählen Sie Erstellen aus.

  5. Wählen Sie "Ich stimme zu ", um Microsoft die Berechtigung zu erteilen, Benutzer- und Geräteinformationen an Apple zu senden.

  6. Wählen Sie "Öffentlichen Schlüssel herunterladen " aus, und speichern Sie den Schlüssel lokal als PEM-Datei. Der Schlüssel wird verwendet, um im nächsten Schritt das MDM-Servertoken abzurufen.

    Wichtig

    Lassen Sie diese Browserregisterkarte geöffnet. Wenn Sie die Registerkarte schließen, wird das heruntergeladene Zertifikat ungültig, und Sie müssen neu beginnen.

Schritt 2: Erstellen der Verbindung und Herunterladen des Servertokens

Stellen Sie eine Verbindung zwischen Microsoft Intune und Apple Business oder Apple School Manager her, und laden Sie dann das Servertoken herunter. Apple Business erstellt einen Geräteverwaltungsdienst, während Apple School Manager einen MDM-Server erstellt. Beide Prozesse führen zu einem Servertoken, das Sie in Intune hochladen.

  1. Wählen Sie im Admin Center den Link aus, der dem von Ihnen verwendeten Apple-Portal entspricht. Ihre Optionen:

    • Erstellen eines Tokens über Apple Business
    • Erstellen eines Tokens über Apple School Manager

    Das ausgewählte Portal wird in einer neuen Browserregisterkarte geöffnet. Lassen Sie die Registerkarte Intune geöffnet.

  2. Melden Sie sich mit der Apple-ID Ihrer organization beim Apple-Portal an.

    Wichtig

    Verwenden Sie die Apple-ID Ihrer organization, keine persönliche. Sie benötigen diese Apple-ID, um das Token in Zukunft zu erneuern und zu verwalten.

  3. Wechseln Sie zu den Verwaltungseinstellungen:

    • Apple Business: Wählen Sie die Registerkarte Geräte und gehen Sie zu Verwaltungsdienste.
    • Apple School Manager: Wechseln Sie zu Ihren >Profileinstellungen>für Ihre MDM-Server.
  4. Neue Verbindung erstellen:

    • Apple Business: Wählen Sie "Externe Geräteverwaltung verbinden" und dann "Weiter" aus.
    • Apple School Manager: Wählen Sie Hinzufügen aus.
  5. Geben Sie einen Namen für den Geräteverwaltungsdienst oder MDM-Server ein. Der Name dient nur zu Identifikationszwecken und muss nicht mit Ihrem Microsoft Intune Mandantennamen, Servernamen oder Ihrer URL übereinstimmen.

  6. Laden Sie Ihre Datei mit dem öffentlichen Schlüssel (.pem) hoch. Wählen Sie dann Weiter in Apple Business oder Speichern in Apple School Manager.

  7. Laden Sie das Token (.p7m-Datei) herunter.

Schritt 3: Zuweisen von Geräten

Nach dem Erstellen der Verbindung gilt Folgendes:

  • Weisen Sie Geräte in Apple Business dem Geräteverwaltungsdienst zu.
  • Weisen Sie in Apple School Manager Geräte dem MDM-Server zu.

Wir empfehlen, Geräte jetzt zuzuweisen, während Sie sich im Apple-Portal befinden. Sie können verfügbare Features wie Filter und Massenzuweisung verwenden, um die Auswahl zu vereinfachen. Weitere Informationen finden Sie unter Zuweisen, Neuzuweisen oder Aufheben der Zuweisung von Geräten in Apple Business.

Schritt 4: Speichern Sie die Apple ID

  1. Kehren Sie zur Registerkarte "Intune Admin Center" zurück.

  2. Geben Sie im Feld "Apple-ID " die Apple-ID ein, die zum Herunterladen des Servertokens verwendet wird.

    Diese ID ist die Apple-ID, die Sie benötigen, um den Token jedes Jahr zu erneuern. Stellen Sie sicher, dass zukünftige Intune-Administratoren wissen, welche Apple-ID verwendet wurde, für den Fall, dass Sie Ihre organization verlassen und die Tokenverwaltung umstellen müssen.

    Screenshot: Feld

Schritt 5: Laden Sie das Servertoken hoch und stellen Sie den Vorgang fertig

  1. Navigieren Sie im Feld Apple-Token zu dem Token (.p7m-Datei), das Sie von Apple heruntergeladen haben.
  2. Wählen Sie "Öffnen" und dann "Erstellen" aus.

Intune stellt automatisch eine Verbindung mit Apple Business oder Apple School Manager her, um Geräteinformationen aus Ihrem Registrierungsprogrammkonto zu synchronisieren.

Verlängern eines Registrierungsprogrammtokens

Erneuern Sie Ihr Token für das Registrierungsprogramm jährlich. Im Intune Admin Center wird das Ablaufdatum des Tokens angezeigt. Erneuern Sie das Token auch in diesen Situationen:

  • Das Apple-ID-Kennwort ändert sich für den Benutzer, der das Token in Apple Business oder Apple School Manager eingerichtet hat.
  • Der Benutzer, der das Token eingerichtet hat, verlässt die organization.

Um das Token zu erneuern, laden Sie ein neues Token von der Apple-Verbindung herunter, die Intune zugeordnet ist. In Apple Business ist die Verbindung ein Geräteverwaltungsdienst. In Apple School Manager ist die Verbindung ein MDM-Server.

  1. Melden Sie sich beim Apple-Portal mit einem Konto an, das über die entsprechenden Administratorberechtigungen verfügt.

  2. Wechseln Sie zu den Verwaltungseinstellungen:

    • Apple Business: Wählen Sie die Registerkarte Geräte und gehen Sie zu Verwaltungsdienste.
    • Apple School Manager: Wechseln Sie zu Ihren >Profileinstellungen>für Ihre MDM-Server.
  3. Wählen Sie die Verbindung aus, die dem Token zugeordnet ist, das Sie erneuern möchten:

    • Apple Business: Wählen Sie den Geräteverwaltungsdienst aus.
    • Apple School Manager: Wählen Sie den MDM-Server aus.
  4. Laden Sie ein neues Token herunter:

    • Apple Business: Öffnen Sie das Menü "Aktionen ", und wählen Sie "Token herunterladen" aus.
    • Apple School Manager: Wählen Sie "Token herunterladen" aus.

    Hinweis

    Wählen Sie Token herunterladen nur aus, wenn Sie das Token erneuern möchten. Dadurch wird das derzeit von Intune verwendete Token ungültig. Wenn Sie das Token bereits heruntergeladen haben, führen Sie die verbleibenden Schritte aus, um die Verlängerung abzuschließen.

  5. Nachdem Sie das Token heruntergeladen haben, wechseln Sie zum Microsoft Intune Admin Center.

  6. Wechseln Sie zu>Geräteregistrierung.

  7. Wählen Sie die Registerkarte Apple aus.

  8. Wählen Sie unter Massenregistrierungsmethodendie Token des Registrierungsprogramms aus.

  9. Wählen Sie das Token aus, das Sie erneuern möchten.

  10. Wählen Sie Token erneuern aus. Geben Sie die Apple-ID ein, die zum Erstellen des ursprünglichen Tokens verwendet wurde.

  11. Laden Sie das neu heruntergeladene Token hoch.

  12. Wählen Sie Weiter aus. Weisen Sie bei Bedarf Bereichstags zu.

  13. Wählen Sie "Erstellen " aus, um Ihre Änderungen zu speichern.

Löschen eines Registrierungsprogrammtokens

Warnung

Durch das Löschen von Geräten aus einem Token (erforderlich, bevor Sie das Token löschen können) werden diese Geräte aus der Intune-Verwaltung entfernt. Wenn die Geräte noch verwendet werden, verlieren die Benutzer den Zugriff auf Unternehmensressourcen und Apps, die von Intune verwaltet werden. Löschen Sie Geräte, und registrieren Sie sie erneut mit einem neuen Token, wenn Sie sie weiterhin verwalten möchten.

Sie können ein Registrierungsprogrammtoken aus Intune löschen, solange Folgendes zutrifft:

  • Dem Token sind keine Geräte zugewiesen.
  • Der Standardrichtlinie sind keine Geräte zugewiesen.
  • Unter diesem Token gibt es keine Registrierungsrichtlinien.

So löschen Sie ein Registrierungsprogrammtoken:

  1. Wechseln Sie im Microsoft Intune Admin Center zu Geräte>Registrierung.
  2. Wählen Sie die Registerkarte Apple aus.
  3. Wählen Sie unter Massenregistrierungsmethodendie Token des Registrierungsprogramms aus.
  4. Wählen Sie das Token aus, und wählen Sie dann Geräte aus.
  5. Löschen Sie alle Geräte, die dem Token zugewiesen sind.
  6. Kehren Sie zu Registrierungsprogrammtoken zurück. Wählen Sie das Token und dann Registrierungsrichtlinien aus.
  7. Löschen Sie alle aufgelisteten Registrierungsrichtlinien, einschließlich aller Standardrichtlinien.
  8. Kehren Sie zu Registrierungsprogrammtoken zurück. Wählen Sie das Token aus, und wählen Sie dann Löschen aus.

Nächste Schritte