Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Un jeton de programme d’inscription (parfois appelé jeton d’inscription automatisé des appareils) est un composant requis de l’inscription automatisée des appareils (ADE) Apple. Il crée la relation d’approbation entre Microsoft Intune et Apple Business ou Apple School Manager, et permet à Intune de :
- Synchronisez les informations de l’appareil à partir de votre compte du programme d’inscription Apple.
- Télécharger les stratégies d’inscription sur Apple.
- Affecter des appareils aux stratégies d’inscription.
Cet article décrit comment créer, renouveler et supprimer des jetons de programme d’inscription.
Remarque
Les étapes décrites dans cet article sont les mêmes que vous utilisiez Apple Business ou Apple School Manager. Par souci de concision, cet article fait référence uniquement à Apple Business , sauf si des éclaircissements sont nécessaires.
Cet article s’applique à :
- iOS/iPadOS
- tvOS
- visionOS
Créer un jeton de programme d’inscription
Vous devez avoir accès à la fois au Centre d’administration Microsoft Intune et à Apple Business pour effectuer ces étapes. Maintenez les deux ouverts dans votre navigateur tout au long du processus.
Balises d'étendue
Pour les appareils tvOS et visionOS, les stratégies d’inscription ADE héritent de la balise d’étendue affectée au jeton du programme d’inscription au moment de la création de la stratégie. Les modifications apportées ultérieurement à la balise d’étendue du jeton ne sont pas reflétées dans les stratégies d’inscription tvOS ou visionOS existantes. Pour garantir une visibilité RBAC correcte, affectez la balise d’étendue voulue à votre jeton de programme d’inscription avant de créer des stratégies d’inscription pour les appareils tvOS ou visionOS.
Étape 1 : télécharger le certificat de clé publique d'Intune
Le certificat de clé publique est nécessaire pour demander un certificat de relation d’approbation à Apple Business.
Dans le centre d’administration Microsoft Intune, accédez à Appareils>Inscription.
Sélectionnez l’onglet mobile Apple .
Sous Méthodes d’inscription en bloc, sélectionnez Jetons du programme d’inscription.
Sélectionnez Ajouter.
Sélectionnez J’accepte d’autoriser Microsoft à envoyer des informations sur les utilisateurs et les appareils à Apple.
Sélectionnez Télécharger le certificat de clé publique Intune nécessaire à la création du jeton. Cette étape télécharge et enregistre le fichier de clé de chiffrement (.pem) localement.
Importante
Laissez cet onglet de navigateur ouvert. Si vous fermez l’onglet, le certificat que vous avez téléchargé est invalidé et vous devez recommencer. Le bouton Créer de l’onglet Vérifier + créer ne sera pas disponible si vous fermez l’onglet.
Étape 2 : Ajouter un serveur GPM dans Apple Business et télécharger le jeton de serveur
Ajoutez Intune en tant que serveur de gestion des périphériques mobiles (MDM) dans Apple Business, puis téléchargez le jeton de serveur.
Dans le Centre d’administration, sélectionnez le lien qui correspond au portail Apple que vous utilisez :
- Créer un jeton via Apple Business
- Créer un jeton via Apple School Manager
Le portail sélectionné s’ouvre dans un nouvel onglet de navigateur. Passez à l’onglet Nouvel onglet, mais laissez l’onglet Intune ouvert.
Connectez-vous au portail Apple avec l’identifiant Apple de votre entreprise.
Importante
Utilisez l’identifiant Apple de votre organisation, et non un identifiant personnel. Vous et votre organisation aurez besoin de cet identifiant Apple pour renouveler et gérer le jeton à l’avenir.
Accédez à votre profil de compte >Préférences>Affectations de serveur GPM.
Sélectionnez l’option permettant d’ajouter un serveur GPM.
Saisissez un nom pour le serveur GPM. Le nom est destiné à votre référence dans Apple Business et n’a pas besoin de correspondre au nom ou à l’URL du serveur Microsoft Intune réel.
Téléchargez le fichier de clé publique (.pem) que vous avez téléchargé à l’étape 1, puis enregistrez vos modifications.
Téléchargez le jeton de serveur (fichier .p7m).
Étape 3 : Affecter des appareils au serveur GPM
Après avoir créé le serveur GPM dans Apple Business, attribuez-lui des appareils. Vous pouvez le faire maintenant ou revenir plus tard.
- Dans Apple Business, accédez à Appareils.
- Sélectionnez les appareils que vous souhaitez affecter. Vous pouvez trier par numéro de série et sélectionner plusieurs appareils à la fois.
- Sélectionnez Modifier la gestion des appareils, puis choisissez le serveur GPM que vous avez créé.
Pour plus d’informations et les étapes à suivre, consultez Affecter, réattribuer ou annuler l’attribution d’appareils dans Apple Business.
Étape 4 : Enregistrez l’identifiant Apple
Revenez à l’onglet Centre d’administration Intune.
Dans le champ ID Apple , entrez l’ID Apple utilisé pour télécharger le jeton de serveur.
Cet identifiant est l’identifiant Apple dont vous aurez besoin pour renouveler le jeton chaque année. Assurez-vous que les futurs administrateurs Intune savent quel identifiant Apple a été utilisé, au cas où vous quitteriez votre organisation et que vous auriez besoin de transférer la gestion des jetons.
Étape 5 : Télécharger le jeton de serveur et terminer
- Dans le champ Jeton Apple , accédez au jeton de serveur (fichier .p7m) que vous avez téléchargé à partir d’Apple Business.
- Cliquez sur Ouvrir, puis sur Créer.
Intune se connecte automatiquement à Apple Business pour synchroniser les informations sur l’appareil à partir de votre compte du programme d’inscription.
Renouveler un jeton de programme d’inscription
Renouvelez le jeton de votre programme d’inscription chaque année. Le Centre d’administration Intune affiche la date d’expiration du jeton. Renouvelez également le jeton dans les situations suivantes :
- Le mot de passe de l’identifiant Apple change pour l’utilisateur qui a configuré le jeton dans Apple Business.
- L’utilisateur qui a configuré le jeton dans Apple Business quitte l’organisation.
Remarque
La modification de l’ID Apple utilisé pour créer le jeton n’affecte pas les appareils actuellement inscrits tant qu’ils ne sont pas réinscrits. Cela diffère du certificat Apple MDM Push Notification Service (APNS), qui exige que tous les appareils soient réinscrits s’ils sont modifiés.
Pour connaître les étapes de renouvellement, consultez Gérer les jetons et les appareils ADE.